MantisBT 1.2.x < 1.2.18 多個弱點

high Nessus Plugin ID 80914

概要

遠端 Web 伺服器包含一個受多個弱點影響的 PHP 應用程式。

說明

根據其版本號碼,遠端 Web 伺服器上主控的 MantisBT 應用程式為 1.2.18 之前的 1.2.x 版。因此受到以下弱點影響:

- 存在多個輸入驗證錯誤,可導致跨網站指令碼攻擊。(CVE-2014-7146、CVE-2014-8986、CVE-2014-8987、CVE-2014-9269、CVE-2014-9270、CVE-2014-9271、CVE-2014-9272、CVE-2014-9280、CVE-2014-9281)

- 存在兩個不明錯誤,可導致 SQL 插入攻擊。(CVE-2014-8554、CVE-2014-9089)

- 存在三個不明錯誤,可導致資訊洩漏攻擊。(CVE-2014-8553、CVE-2014-8988、CVE-2014-9279)

- 在 ‘core/string_api.php’ 檔案中存在一個錯誤,可導致開放重新導向攻擊。(CVE-2014-6316)

- 在 ‘gpc_api.php’ 檔案中存在一個錯誤,可允許攻擊者透過使用 NULL 位元組開頭的密碼,繞過驗證保護。
(CVE-2014-6387)

- 在 ‘XML Import/Export’ 外掛程式中存在一個錯誤,可允許未經授權的攻擊者上傳 XML 檔案或取得敏感資訊。(CVE-2014-8598)

- 存在一個與 CAPTCHA 保護機制和 ‘public_key’ 參數相關的錯誤,可導致安全性繞過。(CVE-2014-9117)

請注意,Nessus 並未嘗試惡意利用這個問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至 1.2.18 或更新版本。

另請參閱

https://mantisbt.org/blog/archives/mantisbt/301

https://www.mantisbt.org/bugs/changelog_page.php?version_id=191

Plugin 詳細資訊

嚴重性: High

ID: 80914

檔案名稱: mantis_1_2_18.nasl

版本: 1.8

類型: remote

系列: CGI abuses

已發布: 2015/1/22

已更新: 2022/4/11

組態: 啟用 Paranoid 模式, 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 6.2

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:mantisbt:mantisbt

必要的 KB 項目: installed_sw/MantisBT, Settings/ParanoidReport

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2014/12/6

弱點發布日期: 2014/12/6

可惡意利用

Metasploit (MantisBT XmlImportExport Plugin PHP Code Injection Vulnerability)

參考資訊

CVE: CVE-2014-6316, CVE-2014-6387, CVE-2014-7146, CVE-2014-8553, CVE-2014-8554, CVE-2014-8598, CVE-2014-8986, CVE-2014-8987, CVE-2014-8988, CVE-2014-9089, CVE-2014-9117, CVE-2014-9269, CVE-2014-9270, CVE-2014-9271, CVE-2014-9272, CVE-2014-9279, CVE-2014-9280, CVE-2014-9281

BID: 70856, 70993, 70996, 71104, 71321, 71359, 71361, 71371, 71372, 71478

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990