ManageEngine OpManager 多個目錄遊走弱點

high Nessus Plugin ID 81378

概要

遠端 Web 伺服器上有一個受到多個目錄遊走弱點影響的 Java Web 應用程式。

說明

遠端主機上安裝的 ManageEngine OpManager 版本受到多個目錄遊走弱點影響:

- FileCollector servlet 上傳檔案時,未正確清理使用者在「regionID」和「’FILENAME」參數中提供的輸入。這會讓遠端攻擊者和經過驗證的使用者寫入並執行任意 WAR 檔案。
(CVE-2014-6034、CVE-2014-6035)

- multipartRequest servlet 未正確清理使用者在「fileName」參數中提供的輸入。這會讓遠端攻擊者和經過驗證的使用者刪除任意檔案。(CVE-2014-6036)

請注意,Nessus 已測試兩個目錄遊走和檔案上傳弱點,但並未測試任意程式碼執行或檔案刪除弱點。如果可以透過目錄遊走攻擊上傳檔案,則這些執行和刪除瑕疵也可能遭到利用。

解決方案

升級至 ManageEngine OpManager 11.3 版或更新版本,或套用供應商提供的修補程式。

另請參閱

http://www.nessus.org/u?d44b4150

https://seclists.org/fulldisclosure/2014/Sep/110

Plugin 詳細資訊

嚴重性: High

ID: 81378

檔案名稱: manageengine_opmanager_11300_file_upload_exploit.nasl

版本: 1.11

類型: remote

系列: CGI abuses

已發布: 2015/2/16

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 6.2

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2014-6035

弱點資訊

CPE: cpe:/a:zohocorp:manageengine_opmanager

必要的 KB 項目: installed_sw/ManageEngine OpManager

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2014/9/27

弱點發布日期: 2014/9/27

可惡意利用

Metasploit (ManageEngine OpManager and Social IT Arbitrary File Upload)

Elliot (ManageEngine OpManager FileCollector Servlet File Upload)

參考資訊

CVE: CVE-2014-6034, CVE-2014-6035, CVE-2014-6036

BID: 70167, 70169, 70172