要求追蹤器 3.x < 3.8.12 / 4.x < 4.0.6 多個弱點

high Nessus Plugin ID 61434

概要

遠端 Web 伺服器正在執行一個受到多個弱點影響的 Perl 應用程式。

說明

根據其自我報告的版本號碼,遠端 Web 伺服器上執行的 Best Practical 解決方案要求追蹤器 (RT) 版本為比 3.8.12 舊的 3.x 版,或比 4.0.6 舊的 4.x 版。因此可能受到以下弱點影響:

-「vulnerable-passwords」指令碼未更新已停用之使用者的密碼雜湊,攻擊者可利用此問題,更容易地透過暴力密碼破解方法判斷純文字密碼。(CVE-2011-2082)

- 存在多個跨網站指令碼弱點,攻擊者可利用這些弱點,以使用者的憑證執行指令碼。(CVE-2011-2083)

- 經驗證的遠端攻擊者可存取設有權限的帳戶,從而讀取先前密碼的雜湊和票證通信歷程記錄。(CVE-2011-2084)

- 存在多個跨網站要求偽造弱點,遠端攻擊者可利用這些弱點劫持使用者驗證。(CVE-2011-2085)

- 若啟用了選用的 VERP 組態選項 (VERPPrefix 和 VERPDomain),則存在遠端程式碼執行弱點。(CVE-2011-4458)

- 群組未正確停用,導致已停用之群組中的使用者可取得提升的權限。
(CVE-2011-4459)

- 經過驗證的遠端攻擊者可利用設有權限的帳戶存取權插入 SQL 命令,從而允許洩漏或操控後端資料庫的任意資料。(CVE-2011-4460)

- 存在一個不明弱點,遠端攻擊者可利用此弱點,取得權限或執行數量有限的任意程式碼。(CVE-2011-5092)

- DisallowExecuteCode 選項未正確實作,其允許經過驗證的遠端攻擊者利用設有權限的帳戶存取權,繞過預定的存取限制並執行任意程式碼。
(CVE-2011-5093)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至要求追蹤器 3.8.12 / 4.0.6 或更新版本。

另請參閱

http://www.nessus.org/u?ebd34bfd

Plugin 詳細資訊

嚴重性: High

ID: 61434

檔案名稱: rt_3_8_12_or_4_0_6.nasl

版本: 1.11

類型: remote

系列: CGI abuses

已發布: 2012/8/6

已更新: 2022/4/11

組態: 啟用 Paranoid 模式, 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:bestpractical:rt

必要的 KB 項目: Settings/ParanoidReport, installed_sw/RT

排除在外的 KB 項目: Settings/disable_cgi_scanning

可輕鬆利用: No exploit is required

修補程式發佈日期: 2012/5/22

弱點發布日期: 2012/5/22

參考資訊

CVE: CVE-2011-2082, CVE-2011-2083, CVE-2011-2084, CVE-2011-2085, CVE-2011-4458, CVE-2011-4459, CVE-2011-4460, CVE-2011-5092, CVE-2011-5093

BID: 53660

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990