Oracle WebLogic Server 外掛程式遠端溢位 (1166189)

critical Nessus Plugin ID 35374

概要

遠端 web 伺服器使用的模組受到緩衝區溢位弱點影響。

說明

遠端 Web 伺服器正使用適用於 Apache、IIS 或 Sun Web 伺服器的 WebLogic 外掛程式,以及 Oracle (前身為 BEA) WebLogic Server 內含的模組,且用來將要求從 HTTP 伺服器轉送至 WebLogic。

遠端主機上此外掛程式的版本受到至今未明的緩衝區溢位影響,該緩衝區溢位是在處理特製要求時觸發。未經驗證的遠端攻擊者可利用此問題在遠端主機上執行任意程式碼。

請注意,Nessus 尚未嘗試惡意利用這個問題,而是僅檢查受影響外掛程式的變更編號/組建時間戳記。

解決方案

依照上面廠商公告中所述,下載最新的 web 伺服器外掛程式。

另請參閱

http://www.nessus.org/u?2b7fdf57

https://securitytracker.com/id?1021571

Plugin 詳細資訊

嚴重性: Critical

ID: 35374

檔案名稱: weblogic_plug_in_1166189.nasl

版本: 1.25

類型: remote

系列: Web Servers

已發布: 2009/1/15

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:oracle:weblogic_server

排除在外的 KB 項目: Settings/disable_cgi_scanning

可被惡意程式利用: true

可輕鬆利用: Exploits are available

由 Nessus 利用: true

可惡意利用

Core Impact

Metasploit (BEA WebLogic JSESSIONID Cookie Value Overflow)

Elliot (Oracle Secure Backup 10.2.0.2 RCE (Windows))

參考資訊

CVE: CVE-2008-5457

BID: 33177

Secunia: 33526