Oracle Business Transaction Management 'FlashTunnelService' 'WriteToFile' 訊息 RCE

critical Nessus Plugin ID 78776

概要

遠端 web 伺服器主控的一個 Java web 應用程式受到遠端程式碼執行弱點影響。

說明

遠端 web 伺服器上主控的 Oracle Business Transaction Management 版本受到一個遠端程式碼執行弱點影響。‘FlashTunnelService’ web 服務不需要驗證且會洩漏「WriteToFile」函式,這可允許未經驗證的遠端攻擊者將含有任意程式碼的任意檔案寫入至遠端主機。

請注意,「deleteFile」函式也會遭洩漏,且可用來刪除任意檔案;但是,Nessus 尚未針對此問題進行測試。

解決方案

目前尚未知。

另請參閱

https://www.securityfocus.com/archive/1/523800

Plugin 詳細資訊

嚴重性: Critical

ID: 78776

檔案名稱: oracle_business_transaction_management_file_write.nasl

版本: 1.7

類型: remote

系列: CGI abuses

已發布: 2014/10/31

已更新: 2021/2/3

支援的感應器: Nessus

風險資訊

CVSS 評分論據: Score based on analysis of the vulnerability.

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 9.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: manual

弱點資訊

CPE: cpe:/a:oracle:business_transaction_management

必要的 KB 項目: installed_sw/Oracle Business Transaction Management

可被惡意程式利用: true

可輕鬆利用: Exploits are available

由 Nessus 利用: true

弱點發布日期: 2013/11/18

可惡意利用

Metasploit (Oracle Business Transaction Management FlashTunnelService Remote Code Execution)

ExploitHub (EH-12-529)

參考資訊

BID: 54839