TIBCO JasperReports Library 6.x < 6.3.5 / 6.4.1 / 6.4.2 / 6.4.21 / 7.1.0 / 7.2.0 目錄遊走 (CVE-2018-18809)

medium Nessus Plugin ID 171214

概要

Java 報告引擎程式庫受到目錄遊走弱點影響。

說明

根據其自我報告的版本,遠端主機上的 TIBCO JasperReports 程式庫版本為 6.3.5 之前的 6.x、6.4.1、6.4.2、6.4.21、7.1.0 或 7.2.0。因此,此程式庫會受到預設伺服器實作中的目錄遊走弱點影響,該弱點可允許 Web 伺服器使用者存取主機系統的內容。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 TIBCO JasperReports 程式庫 6.3.5、6.4.22、7.1.1 或 7.2.1 版或更新版本。

另請參閱

http://www.nessus.org/u?79c9f1d4

Plugin 詳細資訊

嚴重性: Medium

ID: 171214

檔案名稱: tibco_jasperreports_library_CVE-2018-18809.nasl

版本: 1.2

類型: local

代理程式: windows, macosx, unix

系列: Misc.

已發布: 2023/2/8

已更新: 2023/2/9

組態: 啟用徹底檢查

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.1

CVSS v2

風險因素: Medium

基本分數: 4

時間分數: 3.5

媒介: CVSS2#AV:N/AC:L/Au:S/C:P/I:N/A:N

CVSS 評分資料來源: CVE-2018-18809

CVSS v3

風險因素: Medium

基本分數: 6.5

時間分數: 6.2

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

時間媒介: CVSS:3.0/E:H/RL:O/RC:C

弱點資訊

CPE: cpe:/a:tibco:jasperreports_library

必要的 KB 項目: installed_sw/JasperReports Library

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2019/3/6

弱點發布日期: 2019/3/6

CISA 已知遭惡意利用弱點到期日: 2023/1/19

可惡意利用

Elliot (TIBCO JasperSoft Path Traversal)

參考資訊

CVE: CVE-2018-18809