Apache Tomcat Manager 通用管理認證

critical Nessus Plugin ID 34970

概要

遠端 Web 伺服器的管理主控台透過使用一組已知的認證受到保護。

說明

Nessus 可使用一組已知認證取得遠端 Tomcat 伺服器的 Manager Web 應用程式存取權。遠端攻擊者可能會惡意利用這個問題,藉此在受影響的伺服器上安裝惡意應用程式,並使用 Tomcat 的權限執行任意程式碼 (通常是 Windows 上的 SYSTEM,或是 Unix 上無權限的「tomcat」帳號)。請注意,這正是人們熟知的蠕蟲擴散方式。

解決方案

編輯相關聯的檔案「tomcat-users.xml」,並變更或移除受影響的那組認證。

另請參閱

https://markmail.org/thread/wfu4nff5chvkb6xp

http://svn.apache.org/viewvc?view=revision&revision=834047

http://www.nessus.org/u?e7339edb

https://www.zerodayinitiative.com/advisories/ZDI-10-214/

https://seclists.org/fulldisclosure/2010/Oct/259

Plugin 詳細資訊

嚴重性: Critical

ID: 34970

檔案名稱: tomcat_manager_common_creds.nasl

版本: 1.39

類型: remote

系列: Web Servers

已發布: 2008/11/26

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.3

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 9.1

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:F/RL:O/RC:C

弱點資訊

CPE: cpe:/a:apache:tomcat

必要的 KB 項目: installed_sw/Apache Tomcat

排除在外的 KB 項目: global_settings/supplied_logins_only

可被惡意程式利用: true

可輕鬆利用: Exploits are available

由 Nessus 利用: true

修補程式發佈日期: 2009/11/9

可惡意利用

Core Impact

Metasploit (Apache Tomcat Manager Authenticated Upload Code Execution)

參考資訊

CVE: CVE-2009-3099, CVE-2009-3548, CVE-2010-0557, CVE-2010-4094

BID: 36253, 36954, 37086, 38084, 44172

CWE: 255

ZDI: ZDI-10-214