Oracle WebLogic Server mod_wl の無効なパラメータのリモートオーバーフロー(1150354)

critical Nessus プラグイン ID 34781

概要

リモート Web サーバーは、バッファオーバーフロー脆弱性の影響を受けるモジュールを、使用します。

説明

リモート Web サーバーは、Oracle(旧 BEA)WebLogic Server に含まれ、リクエストを Apache HTTP サーバーから WebLogic へプロキシするために使用される Apache モジュールである、Apache 用 WebLogic プラグイン(mod_wl)を使用しています。

リモートホスト上のこのプラグインのバージョンは、無効なパラメータでリクエストを処理する際にトリガされるスタックバッファオーバーフローの影響を受けます。認証されていないリモート攻撃者は、この問題を利用して、リモートホストで任意のコードを実行できます。

Nessus は、この問題を悪用しようとしていないものの、影響を受けるモジュールのビルドのタイムスタンプのみをチェックしていることに、注意してください。

ソリューション

上記のベンダーのアドバイザリに記載されているように、最新の Web サーバープラグインをインストールしてください。

参考資料

http://www.nessus.org/u?e539ff75

https://www.securityfocus.com/archive/1/497969/30/0/threaded

http://www.nessus.org/u?e1bbe3e7

プラグインの詳細

深刻度: Critical

ID: 34781

ファイル名: weblogic_mod_wl_1150354.nasl

バージョン: 1.16

タイプ: remote

ファミリー: Web Servers

公開日: 2008/11/16

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:oracle:weblogic_server

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

Nessus によりエクスプロイト済み: true

エクスプロイト可能

Metasploit (BEA Weblogic Transfer-Encoding Buffer Overflow)

参照情報

CVE: CVE-2008-4008

BID: 31683, 31761