Oracle WebCenter Sites 複数の脆弱性(2015 年 4 月 CPU)

high Nessus プラグイン ID 83469

概要

リモートホストにインストールされた Web サイトコンテンツ管理システムは、複数の脆弱性の影響を受けます。

説明

リモートホストにインストールされている Oracle WebCenter Sites には、2015 年 4 月 CPU 以降のパッチがありません。したがって、以下の複数の脆弱性による影響を受けます。

- 不正な形式の Content-Type ヘッダーを解析する際、 Apache Commons FileUpload の 'MultipartStream.java’内に欠陥が存在します。A remote attacker, using a crafted header, can exploit this to cause an infinite loop, resulting in a denial of service. (CVE-2014-0050)

- Apache Struts の ParametersInterceptor は、getClass メソッドへのアクセスを適切に制限していません。A remote attacker, using a crafted request, can exploit this to manipulate the ClassLoader, thus allowing the execution of arbitrary code. (CVE-2014-0112)

ソリューション

April 2015 Oracle Critical Patch Updateアドバイザリに従い、適切なパッチを適用してください。

参考資料

http://www.nessus.org/u?56618dc1

プラグインの詳細

深刻度: High

ID: 83469

ファイル名: oracle_webcenter_sites_apr_2015_cpu.nasl

バージョン: 1.6

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2015/5/14

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.2

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:oracle:fusion_middleware

必要な KB アイテム: SMB/WebCenter_Sites/Installed

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2015/4/14

脆弱性公開日: 2014/2/6

エクスプロイト可能

Metasploit (Apache Struts ClassLoader Manipulation Remote Code Execution)

参照情報

CVE: CVE-2014-0050, CVE-2014-0112

BID: 65400, 67064