FreeBSD:twiki -- 遠端 Perl 程式碼執行 (21ce1840-6107-11e4-9e84-0022156e8794)

critical Nessus Plugin ID 78816

概要

遠端 FreeBSD 主機缺少安全性相關更新。

說明

TWiki 開發人員報告:

debugenableplugins 要求參數允許任意 Perl 程式碼執行。

對 TWiki 伺服器使用 HTTP GET 要求,可將特製的 debugenableplugins 要求參數新增至 TWiki 的檢視指令碼 (通常在連接埠 80/TCP 上)。不一定需要事先驗證。

遠端攻擊者可執行任意 Perl 程式碼,來檢視和修改使用者可存取之 webserver 中的任何檔案。

例如:
http://www.example.com/do/view/Main/WebHome?debugenableplugins=BackupR estorePlugin%3bprint('Content-Type:text/html\r\n\r\nVulnerable!')%3bexit

如果您看到頁面上有「Vulnerable!」文字,則表示 TWiki 網站容易遭受攻擊。

解決方案

更新受影響的套件。

另請參閱

http://twiki.org/cgi-bin/view/Codev/SecurityAlert-CVE-2014-7236

http://www.nessus.org/u?e14ddd1d

Plugin 詳細資訊

嚴重性: Critical

ID: 78816

檔案名稱: freebsd_pkg_21ce1840610711e49e840022156e8794.nasl

版本: 1.10

類型: local

已發布: 2014/11/3

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 6.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

CVSS v3

風險因素: Critical

基本分數: 9.1

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:twiki, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2014/10/31

弱點發布日期: 2014/10/9

可惡意利用

Metasploit (TWiki Debugenableplugins Remote Code Execution)

Elliot (TWiki debugenableplugins RCE)

參考資訊

CVE: CVE-2014-7236