Tableau Server 2023.3.x < 2023.3.19 / 2024.2.x < 2024.2.12 / 2025.1.x < 2025.1.3 多個弱點 (005105043)

high Nessus Plugin ID 243182

概要

遠端主機上安裝的 Tableau Server 執行個體受到多個弱點影響。

說明

遠端主機上安裝的 Tableau Server 版本比 2023.3.19、 2024.2.12 和 2025.1.3舊。因此會受到 005105043 公告中所提及的多個弱點影響。

- Windows、Linux 上的 Salesforce Tableau Server (tabdoc api - duplicate-data-source 模組) 中受限制目錄的路徑名稱不當限制 (「路徑遊走」) 弱點 (tabdoc api - duplicate-data-source 模組) 允許絕對路徑遊走。 (CVE-2025-52452)

- Windows、Linux 上的 Salesforce Tableau Server (流程資料來源模組) 中的伺服器端要求偽造 (SSRF) 弱點允許資源位置偽造。 (CVE-2025-52453)

- Windows、Linux (Amazon S3 連接器模組) 上的 Salesforce Tableau Server 中的伺服器端要求偽造 (SSRF) 弱點允許資源位置偽造。 (CVE-2025-52454)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

將 Tableau Server 升級至 2023.3.19、 2024.2.12、 2025.1.3 或更新版本

另請參閱

https://help.salesforce.com/s/articleView?id=005105043&type=1

Plugin 詳細資訊

嚴重性: High

ID: 243182

檔案名稱: tableau_server_005105043.nasl

版本: 1.1

類型: remote

系列: Misc.

已發布: 2025/7/30

已更新: 2025/7/30

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.3

CVSS v2

風險因素: High

基本分數: 7.1

媒介: CVSS2#AV:N/AC:H/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2025-52452

CVSS v3

風險因素: High

基本分數: 8.5

媒介: CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

弱點資訊

CPE: cpe:/a:tableau:tableau_server

必要的 KB 項目: installed_sw/Tableau Server

修補程式發佈日期: 2025/7/25

弱點發布日期: 2025/7/25

參考資訊

CVE: CVE-2025-52446, CVE-2025-52447, CVE-2025-52448, CVE-2025-52449, CVE-2025-52452, CVE-2025-52453, CVE-2025-52454, CVE-2025-52455