Apache Tomcat 7.0.0 < 7.0.30 多個弱點

medium Nessus Plugin ID 62988

概要

遠端 Apache Tomcat 伺服器受到多個弱點影響

說明

遠端主機上安裝的 Tomcat 版本比 7.0.30 舊。因此,會受到 fixed_in_apache_tomcat_7.0.30_security-7 公告中提及的多個弱點影響。

- 6.0.37 之前的 6.x 版和 7.0.30 之前的 7.x 版 Apache Tomcat,並未正確處理區塊傳輸編碼中的區塊延伸模組,進而允許遠端攻擊者藉由串流資料來造成拒絕服務。
(CVE-2012-3544)

- 拒絕原因:請勿使用此候選版本編號。ConsultID:CVE-2012-5885、CVE-2012-5886、CVE-2012-5887。原因:此候選編號與 CVE-2012-5885、CVE-2012-5886 及 CVE-2012-5887 重複。
注意:所有 CVE 使用者都應該參照任一或全部 CVE-2012-5885、CVE-2012-5886 和 CVE-2012-5887,而非此候選編號。已移除此候選版本中的所有參照和描述,以防止意外使用。(CVE-2012-3439)

- 在 6.0.36 之前的 6.x 版和 7.0.30 之前的 7.x 版 Apache Tomcat 中,使用 FORM 驗證時,org/apache/catalina/realm/RealmBase.java 允許遠端攻擊者利用前版 setUserPrincipal 呼叫,再於 URI 結尾放置 /j_security_check,藉此繞過安全性限制檢查。(CVE-2012-3546)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級版本至 Apache Tomcat 7.0.30 或更新版本。

另請參閱

http://www.nessus.org/u?1f671808

https://svn.apache.org/viewvc?view=rev&rev=1377807

https://svn.apache.org/viewvc?view=rev&rev=1377892

https://svn.apache.org/viewvc?view=rev&rev=1378702

https://svn.apache.org/viewvc?view=rev&rev=1378921

Plugin 詳細資訊

嚴重性: Medium

ID: 62988

檔案名稱: tomcat_7_0_30.nasl

版本: 1.26

類型: combined

代理程式: windows, macosx, unix

系列: Web Servers

已發布: 2012/11/21

已更新: 2024/5/23

組態: 啟用徹底檢查

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.6

CVSS v2

風險因素: Medium

基本分數: 4.3

時間分數: 3.7

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

CVSS 評分資料來源: CVE-2012-3546

CVSS v3

風險因素: Medium

基本分數: 4.3

時間分數: 4.1

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

時間媒介: CVSS:3.0/E:H/RL:O/RC:C

弱點資訊

CPE: cpe:/a:apache:tomcat:7

必要的 KB 項目: installed_sw/Apache Tomcat

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/9/4

弱點發布日期: 2012/9/4

參考資訊

CVE: CVE-2012-3439, CVE-2012-3544, CVE-2012-3546

BID: 56403, 56812, 59797