Apache Tomcat 6.0.x < 6.0.47 / 7.0.x < 7.0.72 / 8.0.x < 8.0.37 / 8.5.x < 8.5.5 多個弱點

high Nessus Plugin ID 94578

Synopsis

遠端 Apache Tomcat 伺服器受到多個弱點影響。

描述

根據其自我報告的版本號碼,在遠端主機上執行的 Apache Tomcat 服務為比 6.0.47 舊的 6.0.x、比 7.0.72 舊的 7.0.x、比 8.0.37 舊的 8.0.x,或比 8.5.5 舊的 8.5.x。因此,會受到多個弱點影響:- 存在一個資訊洩漏弱點,這是因為未能配對不存在的使用者名稱時處理密碼所致。未經驗證的遠端攻擊者可加以惡意利用,透過定時攻擊來列舉使用者帳號名稱。(CVE-2016-0762) - 有一個安全性繞過弱點存在,本機攻擊者可藉以透過可存取 Web 應用程式的公用程式方法,繞過已設定的 SecurityManager。(CVE-2016-5018) - SecurityManager 元件中有一個資訊洩漏弱點存在,這是因為未針對組態檔案系統屬性取代功能的系統屬性進行妥當的存取權限設限所致。攻擊者可加以惡意利用,透過特製的 Web 應用程式繞過 SecurityManager 限制並洩漏系統屬性。(CVE-2016-6794) - 有一個安全性繞過弱點存在,本機攻擊者可藉以透過變更 JSP servlet 的組態參數,來繞過已設定的 SecurityManager。(CVE-2016-6796) - 有一個安全性繞過弱點存在,這是因為未能限制 Web 應用程式存取全域 JNDI 資源的權限所致。遠端攻擊者可加以惡意利用,以取得未經授權的資源存取權限。(CVE-2016-6797) 請注意,Nessus 並未嘗試惡意利用這些問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至 Apache Tomcat 6.0.47 / 7.0.72 / 8.0.37 / 8.5.5 版或更新版本。請注意,使用 6.0.46 和 7.0.71 版也可解決問題;不過,供應商未曾正式發佈這些版本。

另請參閱

http://www.nessus.org/u?5c3fa418

http://www.nessus.org/u?be50738a

http://www.nessus.org/u?47795ca8

http://www.nessus.org/u?afe6a582

Plugin 詳細資訊

嚴重性: High

ID: 94578

檔案名稱: tomcat_8_5_5.nasl

版本: 1.16

類型: combined

代理程式: windows, macosx, unix

系列: Web Servers

已發布: 2016/11/4

已更新: 2022/4/11

組態: 啟用徹底檢查

支持的傳感器: Nessus Agent

風險資訊

VPR

風險因素: Medium

分數: 6

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: AV:N/AC:L/Au:N/C:P/I:N/A:N

時間媒介: E:U/RL:OF/RC:C

CVSS 評分資料來源: CVE-2016-6797

CVSS v3

風險因素: High

基本分數: 7.5

時間分數: 6.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

時間媒介: E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:apache:tomcat

必要的 KB 項目: installed_sw/Apache Tomcat

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2016/10/27

弱點發布日期: 2016/10/27

參考資訊

CVE: CVE-2016-0762, CVE-2016-5018, CVE-2016-6794, CVE-2016-6796, CVE-2016-6797

BID: 93939, 93940, 93942, 93943, 93944