Cherokee Web 伺服器連接埠繫結權限捨棄弱點

high Nessus Plugin ID 15622

概要

遠端 web 伺服器受到一個遠端命令執行弱點影響。

說明

遠端主機正在執行 Cherokee,這是一個小型快速 Web 伺服器。

此軟體的遠端版本容易受到遠端命令執行弱點的影響,這是因為缺少對 Web 要求的清理,特別是 shell 中繼字元。

此外,此版本在繫結接聽連接埠後,無法捨棄 Root 權限。

遠端攻擊者可提交特製的 Web 要求,以 Root 權限瀏覽伺服器上的任意命令。

解決方案

升級至 Cherokee 0.2.7 或更新版本,據報告這些版本已修復此問題。

另請參閱

http://www.nessus.org/u?b7d15999

Plugin 詳細資訊

嚴重性: High

ID: 15622

檔案名稱: cherokee_remote_cmd.nasl

版本: 1.17

類型: remote

系列: Web Servers

已發布: 2004/11/4

已更新: 2020/6/12

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

可輕鬆利用: No known exploits are available

弱點發布日期: 2001/12/30

參考資訊

CVE: CVE-2001-1433

BID: 3771, 3773