NetIQ Access Manager 4.0 < 4.0 SP1 Hotfix 3 多個弱點

medium Nessus Plugin ID 81405

概要

遠端主機正在執行受到多個弱點影響的 Web 應用程式。

說明

遠端主機執行的 NetIQ Access Manager 4.0 版本缺少 Service Pack 1 hotfix 3。因此受到以下弱點影響:

- webacc servlet 的 ‘query’ 參數中存在一個 XML 實體插入 (XXE) 瑕疵,可允許經驗證在執行 web 應用程式的使用者具有存取權的系統上檢視任何檔案的內容,包括 ‘/etc/password’ 檔案。
(CVE-2014-5214)

- 經驗證的使用者可透過 ‘debug.jsp’ 和 ‘dev_services.jsp’ 頁面,取得下列受保護系統內容的存取權:
- com.volera.vcdn.monitor.password
- com.volera.vcdn.alert.password
- com.volera.vcdn.sync.password
- com.volera.vcdn.scheduler.password
- com.volera.vcdn.publisher.password
- com.volera.vcdn.application.sc.scheduler.password
- com.volera.vcdn.health.password (CVE-2014-5215)

- 多種頁面上的參數中存在多個反射跨網站指令碼 (XSS) 瑕疵。
(CVE-2014-5216)

- webacc servlet 中存在一個跨網站要求偽造 (XSRF) 弱點,會允許攻擊者使用特製要求來變更管理主控台的管理密碼。但前提是系統管理員必須遭誘騙而在受驗證工作階段的內容中執行該要求。
(CVE-2014-5217)

解決方案

升級至 Access Manager 4.0 Service Pack 1 並套用 Hotfix 3

另請參閱

https://support.microfocus.com/kb/doc.php?id=7015993

https://support.microfocus.com/kb/doc.php?id=7015994

https://support.microfocus.com/kb/doc.php?id=7015995

https://support.microfocus.com/kb/doc.php?id=7015996

https://support.microfocus.com/kb/doc.php?id=7015997

http://www.nessus.org/u?ad1a1c9a

Plugin 詳細資訊

嚴重性: Medium

ID: 81405

檔案名稱: netiq_access_manager_4SP1HF3.nasl

版本: 1.7

類型: combined

系列: CGI abuses

已發布: 2015/2/18

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:netiq:access_manager

必要的 KB 項目: installed_sw/NetIQ Access Manager

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2014/12/18

弱點發布日期: 2014/12/18

參考資訊

CVE: CVE-2014-5214, CVE-2014-5215, CVE-2014-5216, CVE-2014-5217

BID: 71745, 71754, 71755, 71826