Linux Distros 未修補的弱點:CVE-2022-39369

high Nessus Plugin ID 257909

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,供應商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- phpCAS 是一種驗證程式庫,可讓 PHP 應用程式透過中央驗證服務 (CAS) 伺服器輕鬆驗證使用者。phpCAS 程式庫使用 HTTP 標頭來判斷用於驗證票證的服務 URL。借助該庫,攻擊者可以控制主機標頭,並使用授予相同 SSO 領域 (CAS 伺服器) 中任何授權服務的有效票證,以驗證受 phpCAS 保護的服務。根據 CAS 伺服器服務登錄的設定而定在最壞的情況下這可能是任何其他服務 URL (如果允許的 URL 設定為 ^(https)://.*)也可能嚴格限於如果套用了適當的 URL 服務驗證則使用相同的 SSO 同盟。當受害者在登入相同 CAS 伺服器的情況下造訪攻擊者的網站時,此弱點可能允許攻擊者在受害者不知情的情況下,在有弱點的 CASified 服務上取得受害者帳戶的存取權。 我們對 phpCAS 1.6.0 版進行了主要版本升級,開始強制執行服務 URL 探索驗證,因為 PHP 中沒有可使用的 100% 安全的預設組態。從此版本開始,建構用戶端類別時,必須傳入額外的服務基本 URL 引數。如需詳細資訊,請參閱升級檔案。此弱點只會影響 phpCAS 程式庫保護的 CAS 用戶端。只有在 phpCAS 組態進行下列設定時phpCAS < 1.6.0 中有問題的服務 URL 探索行為會遭到停用因此您不會受到影響1. 已呼叫 `phpCAS::setUrl()` (提醒您必須傳入目前頁面的完整 URL而不是您的服務基礎 URL)2. 只有在啟用 Proxy 模式時才會呼叫 `phpCAS::setCallbackURL()`。 3. 如果您 PHP 的 HTTP 標頭輸入 `X-Forwarded-Host`、`X-Forwarded-Server`、`Host`、`X-Forwarded-Proto`、`X-Forwarded-Protocol` 在到達 PHP 之前便已清理 (由反向代理伺服器),您也不會受到此弱點的影響。如果您的 CAS 伺服器服務登錄檔設定為只允許已知且受信任的服務 URL,則該弱點的嚴重性會大幅降低,因為攻擊者必須控制另一個授權服務。否則,您應該升級程式庫以獲得安全的服務探索行為。
(CVE-2022-39369)

請注意,Nessus 依賴供應商報告的套件存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://ubuntu.com/security/CVE-2022-39369

Plugin 詳細資訊

嚴重性: High

ID: 257909

檔案名稱: unpatched_CVE_2022_39369.nasl

版本: 1.1

類型: local

代理程式: unix

系列: Misc.

已發布: 2025/8/27

已更新: 2025/8/27

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 5.8

時間性分數: 4.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

CVSS 評分資料來源: CVE-2022-39369

CVSS v3

風險因素: High

基本分數: 8

時間性分數: 7

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:canonical:ubuntu_linux:16.04:-:lts, p-cpe:/a:canonical:ubuntu_linux:moodle, p-cpe:/a:canonical:ubuntu_linux:ocsinventory-server, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, p-cpe:/a:canonical:ubuntu_linux:php-cas

必要的 KB 項目: Host/cpu, Host/local_checks_enabled, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2022/11/1

參考資訊

CVE: CVE-2022-39369