Untangle NG Firewall 網頁驗證入口 RCE

critical Nessus Plugin ID 92321

概要

遠端主機上執行的 Untangle NG Firewall 伺服器受到一個遠端程式碼執行弱點影響。

說明

遠端主機上執行的 Untangle NG Firewall 伺服器,受到網頁驗證入口模組中的一個遠端程式碼執行弱點影響,在 /capture/handler.py 指令碼內尤其如此,這是因為無法驗證在處理檔案上傳之前,是否已驗證使用者所導致。未經驗證的遠端攻擊者可惡意利用此弱點,藉由上傳特製檔案,然後透過 HTTP 要求予以存取,來執行任意程式碼。

解決方案

目前針對此弱點尚無已知的修正。若要減輕問題,請移除網頁驗證入口模組。

另請參閱

https://blogs.securiteam.com/index.php/archives/2724

Plugin 詳細資訊

嚴重性: Critical

ID: 92321

檔案名稱: untangle_custom_python_upload.nasl

版本: 1.5

類型: remote

系列: CGI abuses

已發布: 2016/7/15

已更新: 2021/6/29

支援的感應器: Nessus

風險資訊

CVSS 評分論據: Score based on analysis of the vulnerability.

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: manual

弱點資訊

CPE: cpe:/a:untangle:ng_firewall

必要的 KB 項目: installed_sw/Untangle NG Firewall

弱點發布日期: 2016/7/4