Oracle Secure Global Desktop 多個弱點 (2020 年 1 月 CPU)

high Nessus Plugin ID 133042

Synopsis

遠端主機上安裝的應用程式受到多個弱點影響。

描述

遠端主機上安裝的 Oracle Secure Global Desktop 缺少 2020 年 1 月重大修補程式更新 (CPU) 的安全性修補程式。因此會受到多個弱點影響:- Core (Apache Axis) 元件存在遠端程式碼執行弱點。未經驗證的相鄰攻擊者可惡意利用此問題執行任意命令。(CVE-2019-0227) - Web Server (Appache HTTPD Server) 元件存在跨網站指令碼弱點。未經驗證的遠端攻擊者可透過造成 mod_proxy 錯誤頁面上的連結格式錯誤,並指向攻擊者選擇的頁面來惡意利用此問題。(CVE-2019-10092) - 跨網站指令碼弱點存在 Eclipse (Mojarra) 的 faces/context/PartialViewContextImpl.java 中,這是因為未正確處理用戶端視窗欄位所致。未經驗證的遠端攻擊者可惡意利用此問題,執行未經授權的更新、插入或刪除部分 Oracle Communications Unified Inventory Management 可存取資料的存取,以及在未經授權的情況下讀取 Oracle Communications Unified Inventory Management 可存取資料的子集。(CVE-2019-17091)

解決方案

按照 2020 年 1 月 Oracle 重要修補程式更新公告,套用適當的修補程式。

另請參閱

http://www.nessus.org/u?bc4414d8

http://www.nessus.org/u?2cb6a420

Plugin 詳細資訊

嚴重性: High

ID: 133042

檔案名稱: oracle_secure_global_desktop_jan_2020_cpu.nasl

版本: 1.4

類型: local

代理程式: windows, macosx, unix

系列: Misc.

已發布: 2020/1/17

已更新: 2022/5/18

支持的傳感器: Nessus Agent

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Medium

基本分數: 5.8

時間分數: 4.5

媒介: AV:N/AC:M/Au:N/C:P/I:P/A:N

時間媒介: E:POC/RL:OF/RC:C

CVSS 評分資料來源: CVE-2019-10098

CVSS v3

風險因素: High

基本分數: 7.5

時間分數: 6.7

媒介: CVSS:3.0/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: E:P/RL:O/RC:C

CVSS 評分資料來源: CVE-2019-0227

弱點資訊

CPE: cpe:/a:oracle:virtualization_secure_global_desktop

必要的 KB 項目: Host/Oracle_Secure_Global_Desktop/Version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2020/1/14

弱點發布日期: 2020/1/14

參考資訊

CVE: CVE-2019-0227, CVE-2019-1547, CVE-2019-1552, CVE-2019-1563, CVE-2019-10092, CVE-2019-10098, CVE-2019-17091

BID: 107867