Linux Distros 未修補的弱點:CVE-2021-32618

medium Nessus Plugin ID 262753

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,供應商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- Python Flask-Security-Too 套件用於將安全性功能新增至 Flask 應用程式。它是以 Flask-Security 的 3.0.0 版本為基礎而獨立維護的 Flask-Security 版本。Flask-Security-Too 的所有版本都允許在多次成功檢視 (例如 /login) 後接受 ?next 查詢參數來進行重新導向。FS 中有一個程式碼可驗證下一個參數中指定的 url 是否為相對或具有與要求 URL 相同的 netloc (網路位置)。此檢查使用 Python 的 urlsplit 程式庫。不過許多瀏覽器對其接受的 URL 類型非常寬鬆並會在顯示可能不完整的 URL 時「填空」。舉例說明 - 設定 http://login?next=\\\github.com 將通過 FS 的相對 URL 檢查不過許多瀏覽器會很高興將其轉換為 http://github.com。因此攻擊者可使用合法網站將此類連結傳送給不知情的使用者並使其重新導向至所需的任何網站。這被視為低嚴重性因為如果使用 Werkzeug (Flask 應用程式中很常見) 作為 WSGI 層則其預設為「一律」確保 Location 標頭是絕對的因此將此攻擊向量靜音。應用程式寫入器可設定「autocorrect_location_header=False」藉此修改此預設行為。 (CVE-2021-32618)

請注意,Nessus 的判定取決於廠商所報告的套件是否存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://ubuntu.com/security/CVE-2021-32618

Plugin 詳細資訊

嚴重性: Medium

ID: 262753

檔案名稱: unpatched_CVE_2021_32618.nasl

版本: 1.1

類型: local

代理程式: unix

系列: Misc.

已發布: 2025/9/10

已更新: 2025/9/10

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.0

CVSS v2

風險因素: Medium

基本分數: 5.8

時間性分數: 4.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

CVSS 評分資料來源: CVE-2021-32618

CVSS v3

風險因素: Medium

基本分數: 6.1

時間性分數: 5.3

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:canonical:ubuntu_linux:flask-security, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

可輕鬆利用: No known exploits are available

弱點發布日期: 2021/5/17

參考資訊

CVE: CVE-2021-32618