CommonSpot < 7.0.2/8.0.3/9.0.0 複数の脆弱性

critical Nessus プラグイン ID 73611

概要

リモート Web サーバーに、複数の脆弱性の影響を受ける ColdFusion ベースのアプリケーションがあります。

説明

バージョン番号によると、リモート Web サーバーでホストされている CommonSpot は、複数の脆弱性による影響を受けます:

- ダイレクトリクエストによるアクセス制限のバイパス。
(CVE-2014-2859)

- 複数のクロスサイトスクリプティング(XSS)の脆弱性です。
(CVE-2014-2860、CVE-2014-2861)

- 詳細不明なリクエストでの不適切な認証チェックによって、認証されていないリモートの攻撃者が未認証のアクションを実行する可能性があります。(CVE-2014-2862)

- 複数のパストラバーサルの脆弱性によって、認証されていないリモートの攻撃者がパラメーターでフルパス名をリクエストすることができます。(CVE-2014-2863)

- 複数のディレクトリトラバーサルの脆弱性。
(CVE-2014-2864)

- アプリケーションが NULL バイトの使用を制限できず、これがアクセス制限のバイパスに利用される可能性があります。
(CVE-2014-2865)

- アプリケーションが、アクセス制限にクライアント JavaScript コードを使用し、これが攻撃者がコントロールする JavaScript によってバイパスされる可能性があります。(CVE-2014-2866)

- 無制限のファイルアップロードによって、危険なファイルタイプがサーバーに追加される可能性があります。(CVE-2014-2867)

- 複数のページによって、リモートの攻撃者が HTTP GET リクエストを介して ColdFusion 変数をオーバーライドすることができます。
(CVE-2014-2868)

- 複数のページによって情報漏洩が可能になります。
(CVE-2014-2869)

- アプリケーションは、デフォルトで、下層のアプリケーションデータベースに認証情報を平文で保存します。
(CVE-2014-2870)

- アプリケーションは、HTTP を介して平文で認証情報を転送します。(CVE-2014-2871)

- 複数のディレクトリリスト表示により、機密情報にアクセスできる可能性があります。(CVE-2014-2872)

- アプリケーションがログファイルへの認証されていないアクセスを許可し、これによって情報漏洩が可能になります。
(CVE-2014-2873)

- アプリケーションによって、認証されていないリモートの攻撃者が任意のパラメーターを使って任意のコマンドを実行できます。
(CVE-2014-2874)

Nessus はこれらの問題に対してテストされていませんが、その代わりにアプリケーションの自己報告されたバージョン番号のみに依存していることに、注意してください。

ソリューション

CommonSpot バージョン 7.0.2/8.0.3/9.0.0 以降にアップグレードしてください。

参考資料

https://www.zerodaylab.com/vulnerabilities/CVE-2014/CVE-2014-2859.html

https://www.zerodaylab.com/vulnerabilities/CVE-2014/CVE-2014-2860.html

https://www.zerodaylab.com/vulnerabilities/CVE-2014/CVE-2014-2861.html

https://www.zerodaylab.com/vulnerabilities/CVE-2014/CVE-2014-2862.html

https://www.zerodaylab.com/vulnerabilities/CVE-2014/CVE-2014-2863.html

https://www.zerodaylab.com/vulnerabilities/CVE-2014/CVE-2014-2864.html

https://www.zerodaylab.com/vulnerabilities/CVE-2014/CVE-2014-2865.html

https://www.zerodaylab.com/vulnerabilities/CVE-2014/CVE-2014-2866.html

https://www.zerodaylab.com/vulnerabilities/CVE-2014/CVE-2014-2867.html

https://www.zerodaylab.com/vulnerabilities/CVE-2014/CVE-2014-2868.html

https://www.zerodaylab.com/vulnerabilities/CVE-2014/CVE-2014-2869.html

https://www.zerodaylab.com/vulnerabilities/CVE-2014/CVE-2014-2870.html

https://www.zerodaylab.com/vulnerabilities/CVE-2014/CVE-2014-2871.html

https://www.zerodaylab.com/vulnerabilities/CVE-2014/CVE-2014-2872.html

https://www.zerodaylab.com/vulnerabilities/CVE-2014/CVE-2014-2873.html

https://www.zerodaylab.com/vulnerabilities/CVE-2014/CVE-2014-2874.html

https://www.paperthin.com/support/tech-specs.cfm

プラグインの詳細

深刻度: Critical

ID: 73611

ファイル名: commonspot_7_0_2.nasl

バージョン: 1.10

タイプ: remote

ファミリー: CGI abuses

公開日: 2014/4/18

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:paperthin:commonspot_content_server

必要な KB アイテム: www/commonspot

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/4/11

脆弱性公開日: 2014/4/14

参照情報

CVE: CVE-2014-2859, CVE-2014-2860, CVE-2014-2861, CVE-2014-2862, CVE-2014-2863, CVE-2014-2864, CVE-2014-2865, CVE-2014-2866, CVE-2014-2867, CVE-2014-2868, CVE-2014-2869, CVE-2014-2870, CVE-2014-2871, CVE-2014-2872, CVE-2014-2873, CVE-2014-2874

BID: 66813

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990

CERT: 437385