MySQL Enterprise Monitor 3.0.x < 3.0.19 Apache Struts 可預測的 Token XSRF

medium Nessus Plugin ID 83296

概要

遠端主機上執行的網路應用程式受到跨網站要求偽造弱點的影響。

說明

根據其自我報告的版本,遠端主機上執行的 MySQL Enterprise Monitor 可能受到一個跨網站要求偽造弱點的影響,這是因為 token 產生器未適當隨機化 token 值所造成的。遠端攻擊者可利用此弱點,從表單擷取 token,然後預測下一個將用於安全表單提交的 token 值。接著,攻擊者可誘騙受害者造訪特製的表單,進而利用預測的 token 值,強迫登入的使用者執行動作。

請注意,只有在表單中已使用 <s:token/> 標籤的情況下,此弱點才有可能遭到惡意利用。

解決方案

升級至 MySQL Enterprise Monitor 3.0.19 或更新版本。

另請參閱

http://www.nessus.org/u?56618dc1

http://struts.apache.org/docs/s2-023.html

https://issues.apache.org/jira/browse/WW-4423

Plugin 詳細資訊

嚴重性: Medium

ID: 83296

檔案名稱: mysql_enterprise_monitor_3_0_19.nasl

版本: 1.14

類型: remote

系列: CGI abuses

已發布: 2015/5/8

已更新: 2021/1/19

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:mysql:enterprise_monitor, cpe:/a:apache:struts

必要的 KB 項目: Settings/ParanoidReport, installed_sw/MySQL Enterprise Monitor

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/1/28

弱點發布日期: 2014/12/1

參考資訊

CVE: CVE-2014-7809

BID: 71548