Sun Java System Identity Manager extパラメーターの任意のファイルの取得

high Nessus プラグイン ID 38695

概要

リモートWebサーバーに、任意のファイル取得を可能にするアプリケーションが含まれています。

説明

リモートWebサーバーでホストされているSun Java System Identity Managerのバージョンは、ヘルプファイルの表示に使用される前に、ファイル「includes/helpServer.jsp」の「ext」パラメーターに対するユーザー指定の入力のサニタイズに失敗します。認証されていない攻撃者が、この脆弱性を悪用して、リモートシステムから任意のファイルを取得する可能性があります。

このインストールはSunのアドバイザリに記載されている他のいくつかの問題の影響を受ける可能性がありますが、Nessusではそれらを確認していないことに注意してください。

ソリューション

ベンダーが提供するパッチを適用してください。

参考資料

http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-09

http://xforce.iss.net/xforce/xfdb/46554

https://download.oracle.com/sunalerts/1019669.1.html

プラグインの詳細

深刻度: High

ID: 38695

ファイル名: sun_idm_ext_file_retrieval.nasl

バージョン: 1.22

タイプ: remote

ファミリー: CGI abuses

公開日: 2009/5/6

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 5.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

脆弱性情報

CPE: cpe:/a:sun:java_system_identity_manager

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトの容易さ: No exploit is required

Nessus によりエクスプロイト済み: true

パッチ公開日: 2008/4/25

参照情報

CVE: CVE-2008-5116

BID: 32262

CWE: 22

SECUNIA: 32606