Apache Tomcat 7.0.0 < 7.0.19 多個弱點

medium Nessus Plugin ID 55759

概要

遠端 Apache Tomcat 伺服器受到多個弱點影響

說明

遠端主機上安裝的 Tomcat 版本比 7.0.19 舊。因此,會受到 fixed_in_apache_tomcat_7.0.19_security-7 公告中提及的多個弱點影響。

- Apache Tomcat 5.5.34 之前的 5.5.x 版、6.0.33 之前的 6.x 版、7.0.19 之前的 7.x 版在針對 HTTP APR 或 HTTP NIO 連接器啟用 sendfile 時未驗證特定要求屬性,可讓本機使用者繞過預定的檔案存取限制,或透過運用未受信任的 web 應用程式,造成拒絕服務 (無限迴圈或 JVM 損毀)。(CVE-2011-2526)

- 在 5.5.34 之前的 5.5.x 版、6.0.33 之前的 6.x 版和 7.0.17 之前的 7.x 版 Apache Tomcat 中,若使用 MemoryUserDatabase,則在 JMX 使用者建立期間發生錯誤時,會建立含有密碼的記錄項目,其允許本機使用者藉由讀取記錄檔取得敏感資訊。(CVE-2011-2204)

- Apache Tomcat 4.1.0 到 4.1.39 版、5.5.0 到 5.5.27 版及 6.0.0 到 6.0.18 版允許 Web 應用程式取代用於其他 Web 應用程式的 XML 剖析器,其允許本機使用者透過比目標應用程式更早載入的特製應用程式,讀取或修改任意 Web 應用程式的 (1) web.xml、(2) context.xml 或 (3) tld 檔案。(CVE-2009-0783)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級版本至 Apache Tomcat 7.0.19 或更新版本。

另請參閱

http://www.nessus.org/u?308ea2b5

https://bz.apache.org/bugzilla/show_bug.cgi?id=51395

https://svn.apache.org/viewvc?view=rev&rev=1137753

https://svn.apache.org/viewvc?view=rev&rev=1138776

https://svn.apache.org/viewvc?view=rev&rev=1138788

https://svn.apache.org/viewvc?view=rev&rev=1140070

https://svn.apache.org/viewvc?view=rev&rev=1145383

https://svn.apache.org/viewvc?view=rev&rev=1145489

https://svn.apache.org/viewvc?view=rev&rev=1145571

https://svn.apache.org/viewvc?view=rev&rev=1145694

https://svn.apache.org/viewvc?view=rev&rev=1146005

Plugin 詳細資訊

嚴重性: Medium

ID: 55759

檔案名稱: tomcat_7_0_19.nasl

版本: 1.22

類型: combined

代理程式: windows, macosx, unix

系列: Web Servers

已發布: 2011/8/3

已更新: 2024/5/23

組態: 啟用徹底檢查

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.8

CVSS v2

風險因素: Medium

基本分數: 4.6

時間分數: 3.4

媒介: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2009-0783

CVSS v3

風險因素: Medium

基本分數: 4.2

時間分數: 3.7

媒介: CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:L

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:apache:tomcat:7

必要的 KB 項目: installed_sw/Apache Tomcat

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/7/19

弱點發布日期: 2011/6/27

參考資訊

CVE: CVE-2009-0783, CVE-2011-2204, CVE-2011-2526

BID: 48456, 48667, 49147