Apache Tomcat Manager の共通管理認証情報

critical Nessus プラグイン ID 34970

概要

リモート Web サーバーの管理コンソールは、認証情報の既知のセットを使用して保護されています。

説明

Nessus は、認証情報の既知のセットを使用して、リモート Tomcat サーバーの Manager Web アプリケーションへのアクセス権を得ることができました。リモートの攻撃者は、この問題を悪用して、影響を受けるサーバーに悪意のあるアプリケーションをインストールし、Tomcat の権限(通常は Windows 上の SYSTEM、または UNIX では権限のない「Tomcat」アカウント)で任意のコードを実行できます。

ワームは、この方法を伝播することが知られています。

ソリューション

関連する「tomcat-users.xml」ファイルを編集し、認証情報の影響を受けるセットを変更または削除してください。

参考資料

https://markmail.org/thread/wfu4nff5chvkb6xp

http://svn.apache.org/viewvc?view=revision&revision=834047

http://www.nessus.org/u?e7339edb

https://www.zerodayinitiative.com/advisories/ZDI-10-214/

https://seclists.org/fulldisclosure/2010/Oct/259

プラグインの詳細

深刻度: Critical

ID: 34970

ファイル名: tomcat_manager_common_creds.nasl

バージョン: 1.39

タイプ: remote

ファミリー: Web Servers

公開日: 2008/11/26

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.3

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:apache:tomcat

必要な KB アイテム: installed_sw/Apache Tomcat

除外される KB アイテム: global_settings/supplied_logins_only

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

Nessus によりエクスプロイト済み: true

パッチ公開日: 2009/11/9

エクスプロイト可能

Core Impact

Metasploit (Apache Tomcat Manager Authenticated Upload Code Execution)

参照情報

CVE: CVE-2009-3099, CVE-2009-3548, CVE-2010-0557, CVE-2010-4094

BID: 36253, 36954, 37086, 38084, 44172

CWE: 255

ZDI: ZDI-10-214