IBM WebSphere Application Server 8.0 < Fix Pack 7 多種弱點

high Nessus Plugin ID 69449

概要

遠端應用程式伺服器可能受到多個弱點影響。

說明

遠端主機上執行的似乎是 Fix Pack 7 之前的 IBM WebSphere Application Server 8.0。因此可能受到以下弱點影響:

- 存有一個與 Apache Ant 和檔案壓縮相關的瑕疵,可導致拒絕服務條件。(CVE-2012-2098 / PM90088)

- GSKIT 元件中的 TLS 通訊協定容易遭受純文字復原攻擊。
(CVE-2013-0169 / PM85211)

- 存有一個與 OAuth 相關的瑕疵,可讓遠端攻擊者取得其他人的認證。
(CVE-2013-0597 / PM85834 / PM87131)

- 存有一個與 OpenJPA 相關的瑕疵,這會在還原序列化時遭到觸發,讓遠端攻擊者可寫入檔案系統並可能執行任意程式碼。請注意,供應商表示此應用程式不會直接受到此瑕疵影響,
但是此應用程式的確包含受影響的 OpenJPA 版本。(CVE-2013-1768 / PM86780)

- 在隨附的 IBM HTTP Server 中,選用「mod_rewrite」模組中存有一個輸入驗證瑕疵,可允許透過包含某些逸出序列的 HTTP 要求來執行任意命令。
(CVE-2013-1862 / PM87808)

- 存有一個與隨附 IBM HTTP Server 中選用「mod_dav」模組相關的瑕疵,可導致拒絕服務情形。
(CVE-2013-1896 / PM89996)

- 存有多個與管理主控台相關的使用者提供之輸入驗證錯誤,可導致跨網站指令碼攻擊。
(CVE-2013-2967 / PM78614 / CVE-2013-4004 / PM81571 / CVE-2013-4005 / PM88208)

- 存在一個與管理主控台未正確快取相關的資訊洩漏弱點。
(CVE-2013-2976 / PM79992)

- 存有一個使用者提供的輸入驗證錯誤,可允許發動跨網站要求偽造 (CSRF) 攻擊。(CVE-2013-3029 / PM88746)

解決方案

套用 8.0 (8.0.0.7) 版或更新版本的 Fix Pack 7。

另請參閱

http://www.nessus.org/u?187690fd

http://www-01.ibm.com/support/docview.wss?uid=swg21644047

http://www-01.ibm.com/support/docview.wss?uid=swg24035457

http://www.nessus.org/u?b1c66192

Plugin 詳細資訊

嚴重性: High

ID: 69449

檔案名稱: websphere_8_0_0_7.nasl

版本: 1.20

類型: remote

系列: Web Servers

已發布: 2013/8/23

已更新: 2022/12/5

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2013-1768

弱點資訊

CPE: cpe:/a:ibm:websphere_application_server

必要的 KB 項目: www/WebSphere

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/8/19

弱點發布日期: 2012/5/23

參考資訊

CVE: CVE-2012-2098, CVE-2013-0169, CVE-2013-0597, CVE-2013-1768, CVE-2013-1862, CVE-2013-1896, CVE-2013-2967, CVE-2013-2976, CVE-2013-3029, CVE-2013-4004, CVE-2013-4005

BID: 57778, 59826, 60534, 60724, 61129, 61901, 61935, 61937, 61940, 61941, 53676

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990