Symantec Content Analysis < 2.3.5.1 受多個弱點影響 (SYMSA1419)

high Nessus Plugin ID 125633

概要

遠端主機正在執行受到多個弱點影響的 Symantec Content Analysis

說明

遠端主機上執行的 Symantec Content Analysis 版本比 2.3.5.1 舊。因此受到多個弱點影響:- 在 Apache Tomcat 9.0.0.M1 到 9.0.0.M18、8.5.0 到 8.5.12、8.0.0.RC1 到 8.0.42、7.0.0 到 7.0.76,以及 6.0.0 到 6.0.52 中,管線要求的處理在使用傳送檔案時存在一個錯誤,導致在完成之前要求的傳送檔案處理時,遺失管線要求。這可能會導致針對錯誤的要求傳送回應。(CVE-2017-5647) - Java Servlet Specification 的錯誤頁面機制規定:發生錯誤且已為發生的錯誤設定錯誤頁面時,將原始要求及回應轉送至該錯誤頁面。這表示使用原始 HTTP 方法在錯誤頁面呈現要求。若錯誤頁面是靜態檔案,預期的行為是依照處理 GET 要求的方式處理檔案內容,不論實際的 HTTP 方法為何。(CVE-2017-5664)

解決方案

如需建議的因應措施,請參閱供應商公告 (Symantec SYMSA1419),或升級至未受影響的版本。

另請參閱

http://www.nessus.org/u?7de884b8

Plugin 詳細資訊

嚴重性: High

ID: 125633

檔案名稱: symantec_content_analysis_SYMSA1419.nasl

版本: 1.2

類型: local

系列: Misc.

已發布: 2019/5/31

已更新: 2019/10/30

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

CVSS 評分資料來源: CVE-2017-5664

CVSS v3

風險因素: High

基本分數: 7.5

時間分數: 6.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: x-cpe:/h:symantec:content_analysis, x-cpe:/h:bluecoat:content_analysis

必要的 KB 項目: installed_sw/Symantec Content Analysis

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2017/11/1

弱點發布日期: 2017/6/6

參考資訊

CVE: CVE-2017-5647, CVE-2017-5664

BID: 98888