Oracle GoldenGate Manager < 12.2.0.1.1 OBEY Command ggserr.log File Handling RCE

critical Nessus 插件 ID 100620

简介

远程主机上运行的 Oracle GoldenGate Manager 应用程序受到远程代码执行漏洞的影响。

描述

根据其自我报告的版本号,远程主机上运行的 Oracle GoldenGate Manager 应用程序版本低于 12.2.0.1.1。由于未正确处理 'OBEY' 命令和 ggserr.log 文件,因而会受到远程代码执行漏洞的影响。未经身份验证的远程攻击者可利用此问题,将 'SHELL' 命令输入错误日志后,再通过 'OBEY' 命令执行错误日志,以执行任意代码。请注意,较新的 Oracle GoldenGate Manager 版本并未修正此问题,而是引入默认不允许使用 'OBEY' 的访问控制机制。

解决方案

升级至 Oracle GoldenGate Manager 12.2.0.1.1 版,并使用适当的访问控制禁止使用 'OBEY' 命令。

另见

https://blog.silentsignal.eu/2017/05/08/fools-of-golden-gate/

插件详情

严重性: Critical

ID: 100620

文件名: golden_gate_err_log_execution.nasl

版本: 1.6

类型: remote

系列: Misc.

发布时间: 2017/6/5

最近更新时间: 2022/4/11

配置: 启用全面检查 (optional)

支持的传感器: Nessus

漏洞信息

CPE: cpe:/a:oracle:goldengate

必需的 KB 项: gg_manager/present

可利用: true

易利用性: Exploits are available

漏洞发布日期: 2017/5/8