IBM WebSphere Portal 8.5.0 < 8.5.0 CF03 多数の脆弱性

medium Nessus プラグイン ID 78742

概要

リモート Windows ホストに、複数の脆弱性の影響を受ける Web ポータルソフトウェアがインストールされています。

説明

リモートホストにインストールされている IBM WebSphere Portal のバージョンは、複数の脆弱性の影響を受けます:

- Apache Cordova コンポーネントに複数の脆弱性が存在します。クロスアプリケーションスクリプティング、セキュリティバイパス、情報漏洩が含まれます。
(CVE-2014-3500、CVE-2014-3501、CVE-2014-3502)

- 情報漏洩の欠陥が存在し、認証されているリモートの攻撃者が、HTML ソースコードを読み取ることにより、認証情報を入手する可能性があります。(CVE-2014-4761)

特定されていない脆弱性があり、これにより認証された攻撃者は、システム上で任意のコードを実行できます。(CVE-2014-4808)

- エンティティ拡張中の不適切な再帰検出により、欠陥が存在します。ユーザーを騙して、特別に細工された XML ドキュメントを開かせた場合、攻撃者がシステムのクラッシュを引き起こし、サービス拒否を引き起こす可能性があります。(CVE-2014-4814)

- 情報漏洩の脆弱性があり、これによりリモートの攻撃者は、Web サーバーのエラーコードをもとにファイルの有無を識別できます。
(CVE-2014-4821)

- Preview プラグインの CKEditor に欠陥が存在します。これにより、クロスサイトスクリプティング攻撃が引き起こされる可能性があります。「plugins/preview/preview.html」がユーザー指定の入力をユーザーに返す前に適切に検証していないため、欠陥が存在します。これにより、攻撃者が、クッキーベースの認証情報を盗みだすために設計された、特別に細工されたリクエストを送信する可能性があります。(CVE-2014-5191)

- ユーザー指定の入力の不適切な検証のため、クロスサイトリクエスト偽造の脆弱性があります。ユーザーを騙して、悪意ある Web サイトにアクセスさせることができた場合、リモートの攻撃者が、クロスサイトスクリプティング攻撃、Web キャッシュポイゾニング、他の悪意あるアクティビティを実行する可能性があります。(CVE-2014-6125)

- ユーザー指定入力の不適切な検証のため、クロスサイトスクリプティングの脆弱性があります。リモートの攻撃者が、ホストサイトのコンテキストにおいて被害者の Web ブラウザでコードを実行する可能性があります。これにより、ユーザーのクッキーベースの認証情報がセキュリティ上、危険にさらされる可能性があります。(CVE-2014-6126)

- ユーザー入力の不適切な検証のため、特定されていないクロスサイトスクリプティングの脆弱性があります。
(CVE-2014-4762)

ソリューション

IBM は、WebSphere Portal 8.5.0 向けの Cumulative Fix(CF03)を公開しました。
詳細については、IBM のアドバイザリを参照してください。

参考資料

http://www-01.ibm.com/support/docview.wss?uid=swg21684649

https://www-304.ibm.com/support/docview.wss?uid=swg21684651

http://www.nessus.org/u?2e77e115

http://www.nessus.org/u?60595c5b

https://www-304.ibm.com/support/docview.wss?uid=swg21684650

http://www-01.ibm.com/support/docview.wss?uid=swg21684652

http://www.nessus.org/u?aa26251e

プラグインの詳細

深刻度: Medium

ID: 78742

ファイル名: websphere_portal_8_5_0_0_cf03.nasl

バージョン: 1.11

タイプ: local

ファミリー: CGI abuses

公開日: 2014/10/30

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:ibm:websphere_portal

必要な KB アイテム: installed_sw/IBM WebSphere Portal

エクスプロイトの容易さ: No exploit is required

パッチ公開日: 2014/10/27

脆弱性公開日: 2014/10/24

参照情報

CVE: CVE-2014-3500, CVE-2014-3501, CVE-2014-3502, CVE-2014-4761, CVE-2014-4808, CVE-2014-4814, CVE-2014-4821, CVE-2014-5191, CVE-2014-6125, CVE-2014-6126, CVE-2014-6215

BID: 69038, 69041, 69046, 69161, 70322, 70755, 70756, 70757, 70758, 70759, 71728

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990