SolarWinds Web Help Desk < 12.8.4 多个漏洞

medium Nessus 插件 ID 213005

简介

远程主机缺少一个或多个安全更新。

描述

远程主机上安装的 Solarwinds Web Help Desk 版本比 12.8.4 版本更低。因此,该主机受到 12.8.4 发行说明中提及的多个漏洞影响。

- 2.0.17 之前的 Cure53 DOMPurify 易受突变 XSS 的影响。之所以发生这种情况,是因为序列化解析往返不一定会返回原始 DOM 树, 并且命名空间可从 HTML 更改为 MathML,这一点已由 FORM 元素的嵌套证实。(CVE-2020-26870)

- SolarWinds Web Help Desk 容易受到本地文件读取漏洞的影响。此漏洞需要在 Linux 上安装软件,并将软件配置为使用非默认的开发/测试模式,从而非常有限地利用此漏洞。(CVE-2024-45709)

- DOMPurify 是一种仅 DOM、适用于 HTML、MathML 和 SVG 的超快速、超宽容 XSS 审查程序。已发现使用特殊嵌套技术的恶意 HTML 可绕过在最新版本中添加到 DOMPurify 的深度检查。还可能利用原型污染来削弱深度检查。
这会使 dompurify 无法避免跨站脚本 (XSS) 攻击。此问题已在 DOMPurify 中的 2.5.4 和 3.1.3 版中解决。建议所有用户升级。目前尚无针对此漏洞的变通方案。(CVE-2024-45801)

- DOMPurify 是一种仅 DOM、适用于 HTML、MathML 和 SVG 的超快速、超宽容 XSS 审查程序。DOMpurify 容易受到基于嵌套的 mXSS 的影响。此漏洞已在 2.5.0 和 3.1.3 中修复。(CVE-2024-47875)

- DOMPurify 是一种仅 DOM、适用于 HTML、MathML 和 SVG 的超快速、超宽容 XSS 审查程序。DOMPurify 容易受到原型污染。此漏洞已在 2.4.2 中修复。(CVE-2024-48910)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 Solarwinds Web Help Desk 12.8.4 或更高版本。

另见

http://www.nessus.org/u?c24befe0

插件详情

严重性: Medium

ID: 213005

文件名: solarwinds_web_help_desk_12_8_4.nasl

版本: 1.3

类型: combined

代理: windows

系列: CGI abuses

发布时间: 2024/12/13

最近更新时间: 2025/3/21

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 8.1

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.4

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

CVSS 分数来源: CVE-2020-26870

CVSS v3

风险因素: Medium

基本分数: 6.1

时间分数: 5.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: cpe:/a:solarwinds:web_help_desk

必需的 KB 项: installed_sw/Solarwinds Web Help Desk

可利用: true

易利用性: Exploits are available

补丁发布日期: 2024/12/9

漏洞发布日期: 2024/12/9

参考资料信息

CVE: CVE-2020-26870, CVE-2024-45709, CVE-2024-45801, CVE-2024-47875, CVE-2024-48910, CVE-2024-52316

IAVA: 2024-A-0817-S