Aruba Networks ClearPass Policy Manager 6.6.10 / 6.7.x < 6.7.6 多個弱點

critical Nessus Plugin ID 139002

概要

遠端資料庫伺服器受到多個弱點影響。

說明

遠端主機上安裝的 Aruba ClearPass Policy Manager 版本為 6.6.10 版或之前版本,或是 6.7.6 之前的 6.7.x 版。因此,會受到多個弱點影響:

- 存在一個 XML 外部實體 (XXE) 弱點,這是因為未正確設定接受來自已停用管理員帳戶源之 XML 外部實體的 XML 剖析器所導致。知道這些帳戶的遠端攻擊者可惡意利用此弱點,透過特製的 XML 資料來執行讀取/寫入作業。(CVE-2018-7063)

- 有一個 SQL 插入 (SQLi) 弱點,這是因為未正確驗證使用者提供的輸入所致。經驗證的遠端攻擊者可惡意利用此弱點,取得「appadmin」憑證的存取權,進而導致系統全面遭到入侵。(CVE-2018-7065)

- 透過 OnConnect 功能連結的裝置中存在一個遠端命令執行弱點,這是因為 API 中的一個缺陷所致。未經驗證的遠端攻擊者可惡意利用此弱點,繞過驗證並在連結的裝置上執行任意命令 (CVE-2018-7066)

- ClearPass 管理網路介面的 API 中存在一個驗證繞過弱點。未經驗證的遠端攻擊者可惡意利用此弱點繞過驗證,進而導致完全入侵。(CVE-2018-7067)

- ClearPass Guest 管理作業中存在一個驗證繞過弱點,這是因為不當存取控制所致。
經驗證的遠端攻擊者可惡意利用此弱點來檢視、修改或刪除來賓使用者,而無論權限層級為何。
(CVE-2018-7079)

注意:Nessus 無法檢查此產品中是否存在套用的 hotfix。因此,只有在掃描精確度設為顯示可能的誤報時,才會針對執行 6.6.10.x 版的客戶標記這些弱點。

解決方案

升級至 6.6.10 版並安裝廠商提供的 hotfix,或升級至 6.7.6 或更新版本。

另請參閱

https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2018-007.txt

http://www.nessus.org/u?a675aa80

http://www.nessus.org/u?a6b29b9b

Plugin 詳細資訊

嚴重性: Critical

ID: 139002

檔案名稱: aruba_clearpass_polman_6_7_6.nasl

版本: 1.2

類型: local

系列: CGI abuses

已發布: 2020/7/28

已更新: 2020/7/29

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.5

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 6.9

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2018-7066

CVSS v3

風險因素: Critical

基本分數: 9

時間分數: 7.8

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:arubanetworks:clearpass

必要的 KB 項目: Host/Aruba_Clearpass_Policy_Manager/version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2018/11/7

弱點發布日期: 2018/11/7

參考資訊

CVE: CVE-2018-7063, CVE-2018-7065, CVE-2018-7066, CVE-2018-7067, CVE-2018-7079

BID: 106169

IAVA: 2018-A-0410-S