Liferay Portal 6.1.0「addUser()」安全性繞過

critical Nessus Plugin ID 59232

概要

遠端 web 伺服器包含一個受到安全性繞過弱點影響的 Java 應用程式。

說明

遠端 web 伺服器上主控的 Liferay Portal 版本在「UserServiceUtil」類別的「addUser」方法中有一個瑕疵,其允許未經驗證的遠端攻擊者建立新的系統管理使用者。由於系統管理使用者可安裝新的外掛程式和延伸模組,因此可能會導致任意程式碼執行。

此外,此 Liferay Portal 版本可能會受到一個重新設定弱點影響,其可允許備份儲存區切換至攻擊者控制的任意伺服器。不過,Nessus 尚未測試這個問題。

解決方案

更新至 6.1.0 之後的版本,或使用 SVN 中的最新版本。

另請參閱

https://github.com/jelmerk/LPS-24562-proof

Plugin 詳細資訊

嚴重性: Critical

ID: 59232

檔案名稱: liferay_6_1_0_addUser.nasl

版本: 1.9

類型: remote

系列: CGI abuses

已發布: 2012/5/22

已更新: 2024/6/5

組態: 啟用徹底檢查

支援的感應器: Nessus

Enable CGI Scanning: true

風險資訊

CVSS 評分論據: No cve available for this vulnerability.

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: manual

弱點資訊

CPE: cpe:/a:liferay:portal

必要的 KB 項目: www/liferay_portal

排除在外的 KB 項目: Settings/disable_cgi_scanning

可被惡意程式利用: true

可輕鬆利用: Exploits are available

由 Nessus 利用: true

修補程式發佈日期: 2012/4/20

弱點發布日期: 2012/4/21

參考資訊

BID: 53185, 53186