Liferay Portal 6.1.x < 6.1 CE GA3(6.1.2)複数の脆弱性

medium Nessus プラグイン ID 73470

概要

リモート Web サーバーに、複数の脆弱性により影響を受ける Java アプリケーションがあります。

説明

自己報告されたバージョン番号によると、リモートホストで実行中の Liferay Portal のバージョンは、6.1.x 以降ですが 6.1.2 より前です。このため、複数の脆弱性の影響を受ける可能性があります。

- ある欠陥が存在するため、ゲストユーザーが、その要素固有の ID を認識している場合に、ジャーナル構造またはテンプレートを表示する可能性があります。(LPS-28550、OSVDB:87565)

- setupwizard に欠陥が存在するため、アカウントを作成する際に何を指定するかに関わらず、デフォルトアカウントである [email protected] がデフォルトパスワードで作成されます。これにより、リモートの攻撃者は、プログラムまたはシステムにアクセスし、特権アクセスの取得を試みる可能性があります。(LPS-29061、OSVDB:86593)

- 細工された URL を解析する際に、非公開通知へのアクセスが制限されないために、認証されていない情報漏洩の欠陥が存在します。これにより、リモートの攻撃者は、特別に細工された URL により、潜在的な機密情報へのアクセス権を取得できる可能性があります。(LPS-29148、OSVDB:
86590)

- クロスサイトスクリプティングの欠陥が存在し、制限されたサイトに対してメンバーシップをリクエストすると、「comments」フィールドへの入力が検証されません。これにより、リモートの攻撃者は、特別に細工されたリクエストにより、ブラウザとサーバーの信頼関係の範囲内で、任意のコードを実行できる可能性があります。(LPS-29338、OSVDB:86591)

- omni-admin が組織のメンバーである場合に、組織の権限を処理する際に欠陥が存在します。これにより、組織の管理者は、omni-admin のパスワードをリセットできる可能性があります。(LPS-30093、OSVDB:86594)

- ドキュメントおよびメディアのポートレットに関する欠陥が存在するため、権限のないユーザーがルートフォルダーにフォルダーやファイルを作成できます。ユーザーは、他の場所でフォルダーまたはファイルを作成し、それをルートフォルダーに移動することで、これを行うことができます。(LPS-30437、OSVDB:87567)

- ある欠陥が存在するため、ユーザーをポータルから削除できます。リモートの攻撃者は、ユーザーのメールアドレスを把握している場合、特別に構成された URL により、そのユーザーを削除できます。(LPS-30586、OSVDB:86592)

- ナレッジベースポートレットに関する欠陥が存在します。添付ファイルを削除する権限のあるユーザーは、特別に構成された URL を使用することで、サーバー上の任意のファイルを削除する可能性があります。
(LPS-30796、OSVDB:87566)

注意:Nessus は、自己報告バージョン番号のみに依存しており、これらの問題の悪用を試行したことや、関連パッチの適用の有り無しについての検証を行ったことはありません。

ソリューション

Liferay Portal 6.1.2 以降にアップグレードするか、または関連するパッチを適用してください。

参考資料

https://web.liferay.com/community/security-team/known-vulnerabilities

http://www.nessus.org/u?575d8fd9

http://www.nessus.org/u?f60fe3cd

http://www.nessus.org/u?b2c293cd

http://www.nessus.org/u?0298c4f3

http://www.nessus.org/u?60176e0d

http://www.nessus.org/u?fe26f6cc

http://www.nessus.org/u?2bb6cebc

http://www.nessus.org/u?5c288cd6

プラグインの詳細

深刻度: Medium

ID: 73470

ファイル名: liferay_6_1_2.nasl

バージョン: 1.12

タイプ: remote

ファミリー: CGI abuses

公開日: 2014/4/11

更新日: 2024/6/5

設定: パラノイドモードの有効化, 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 6.5

現状値: 4.8

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:liferay:portal

必要な KB アイテム: Settings/ParanoidReport, www/liferay_portal

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/8/1

脆弱性公開日: 2012/10/23

参照情報

BID: 56226, 56589

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990