EMC Documentum Content Server 多個弱點 (ESA-2015-131)

high Nessus Plugin ID 85544

概要

遠端主機受多個弱點影響。

說明

遠端主機上執行的 EMC Documentum Content Server 版本受到多個弱點影響:

- 由於對 dm_superusers 群組內的子群組執行不當授權檢查而存在一個權限提升弱點。經驗證的遠端攻擊者可惡意利用此弱點來取得進階使用者權限,進而允許在 Content Server 上存取資料或執行未經授權的動作。請注意,此問題 (CVE-2014-4622) 的先前修正不完整。(CVE-2015-4531)

- 由於在處理 RPC 命令期間執行了牽涉到 dm_bp_transition 方法的不當授權及物件類型檢查而存在一個權限提升弱點。經驗證的遠端攻擊者可惡意利用此弱點,利用特製的指令碼取得提升的權限,進而允許執行未經授權的動作,例如任意程式碼執行。請注意,此問題 (CVE-2014-2514) 的先前修正不完整。(CVE-2015-4532)

- 由於在處理自訂指令碼期間執行了不當授權檢查而存在一個權限提升弱點。經驗證的遠端攻擊者可惡意利用此弱點來取得提升的權限,進而允許在 Content Server 上執行未經授權的動作。請注意,此問題 (CVE-2014-2513) 的先前修正不完整。(CVE-2015-4533)

- 由於沒有「method_verb」參數,Java Method Server (JMS) 無法正確驗證查詢字串的數位簽章,而存在一個遠端程式碼執行弱點。經驗證的遠端攻擊者可惡意利用此弱點,透過特製的查詢字串數位簽章,根據在 classloader 中存在哪些 Java 類別,在 JMS 內容中執行任意程式碼。(CVE-2015-4534)

- 由於在啟用 __debug_trace__ 參數時,Java Method Server (JMS) 在某些執行個體中記錄登入票證的方式有一個瑕疵,而存在一個
資訊洩漏弱點。能夠存取記錄之經驗證的遠端攻擊者可惡意利用此弱點來取得進階使用者票證的存取權。(CVE-2015-4535)

解決方案

套用供應商公告中提及的相關修補程式。

另請參閱

https://seclists.org/bugtraq/2015/Aug/att-86/ESA-2015-131.txt

Plugin 詳細資訊

嚴重性: High

ID: 85544

檔案名稱: emc_documentum_content_server_ESA-2015-131.nasl

版本: 1.6

類型: local

代理程式: windows

系列: Windows

已發布: 2015/8/19

已更新: 2019/11/22

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 9

時間分數: 7

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2015-4534

弱點資訊

CPE: cpe:/a:emc:documentum_content_server

必要的 KB 項目: installed_sw/EMC Documentum Content Server

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2015/8/17

弱點發布日期: 2015/8/17

參考資訊

CVE: CVE-2015-4531, CVE-2015-4532, CVE-2015-4533, CVE-2015-4534, CVE-2015-4535

BID: 76409, 76410, 76411, 76413, 76414