IIS 上的 ColdFusion/JRun 雙重編碼 NULL 位元組要求檔案內容洩漏

medium Nessus Plugin ID 24283

語系:

概要

遠端 Web 伺服器執行的 Web 應用程式受到資訊洩漏弱點影響。

說明

遠端主機上執行的 ColdFusion 版本允許攻擊者檢視受影響系統上主控的 ColdFusion 自身未解譯的檔案內容。造成此問題的原因在於,使用 ColdFusion 時,先由 IIS 解碼以 URL 編碼的檔案名稱,然後再由 ColdFusion 解碼。遠端攻擊者可藉由傳入後接雙重編碼 null 位元組和由 ColdFusion 處理的副檔名 (如「.cfm」) 的檔案名稱來揭露敏感資訊,例如憑證、指令碼中包含的主機名稱、設定檔等等

解決方案

視需要升級至 ColdFusion MX 7.0.1,並依照上方廠商公告中所述,套用適當的修補程式。

另請參閱

http://www.nessus.org/u?411e3cea

https://seclists.org/fulldisclosure/2007/Jan/198

https://www.adobe.com/support/security/bulletins/apsb07-02.html

Plugin 詳細資訊

嚴重性: Medium

ID: 24283

檔案名稱: coldfusion_double_encoded_null_info_disclosure.nasl

版本: 1.24

類型: remote

系列: CGI abuses

已發布: 2007/2/8

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 1.4

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 4.1

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS v3

風險因素: Medium

基本分數: 5.3

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

弱點資訊

CPE: cpe:/a:adobe:coldfusion

必要的 KB 項目: installed_sw/ColdFusion

可被惡意程式利用: true

可輕鬆利用: Exploits are available

由 Nessus 利用: true

修補程式發佈日期: 2007/1/9

弱點發布日期: 2007/1/9

參考資訊

CVE: CVE-2006-5858

BID: 21978

CWE: 20