Liferay Portal < 6.0.6 多個弱點

high Nessus Plugin ID 59230

概要

遠端 Web 伺服器包含一個受到多個弱點影響的 Java 應用程式。

說明

根據其自我報告的版本號碼,遠端 web 伺服器上主控的 Liferay Portal 安裝受到多個弱點影響:

- 使用 Apache Tomcat 時存在一個任意檔案下載弱點,其可允許經驗證的遠端使用者透過與實體參照配合的實體宣告下載任意檔案,其與 XML 外部實體 (即 XXE) 問題相關。(CVE-2011-1502)

- 使用 Apache Tomcat 或 Oracle GlassFish 時存在一個任意檔案下載弱點。XSL Content portlet 允許經驗證的遠端使用者透過 file:/// URL 讀取任意 XSL / XML 檔案。
(CVE-2011-1503)

- 存在一個跨網站指令碼弱點,可讓經驗證的遠端使用者透過部落格標題插入任意 JavaScript 或 HTML。(CVE-2011-1504)

- 使用 Apache Tomcat 時存在一個跨網站指令碼弱點,可讓經驗證的遠端使用者透過訊息標題插入任意 JavaScript 或 HTML。(CVE-2011-1570)

- 使用 Apache Tomcat 時存在一個不明弱點。XSL Content portlet 允許遠端攻擊者透過未知向量執行任意命令。
(CVE-2011-1571)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至 Liferay Portal 6.0.6 或更新版本。

另請參閱

https://www.openwall.com/lists/oss-security/2011/03/29/1

http://www.nessus.org/u?7bdf9956

https://issues.liferay.com/browse/LPS-11506

https://issues.liferay.com/browse/LPS-12628

https://issues.liferay.com/browse/LPS-13250

https://issues.liferay.com/browse/LPS-14726

https://issues.liferay.com/browse/LPS-14927

http://xhe.myxwiki.org/xwiki/bin/view/XSLT/Application_Liferay

Plugin 詳細資訊

嚴重性: High

ID: 59230

檔案名稱: liferay_6_0_6.nasl

版本: 1.14

類型: remote

系列: CGI abuses

已發布: 2012/5/22

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 7.7

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2011-1571

弱點資訊

CPE: cpe:/a:liferay:portal

必要的 KB 項目: www/liferay_portal

排除在外的 KB 項目: Settings/disable_cgi_scanning

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2011/3/29

弱點發布日期: 2011/3/29

參考資訊

CVE: CVE-2011-1502, CVE-2011-1503, CVE-2011-1504, CVE-2011-1570, CVE-2011-1571

BID: 47082, 73497

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990