Linux Distros 未修补的漏洞:CVE-2025-40927

high Nessus 插件 ID 261102

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- 用于 Perl 的 CGI::Simple 之前版本 1.282 存在 HTTP 响应拆分缺陷此漏洞是 CGI::Simple 中已确认的 HTTP 响应拆分缺陷其允许 HTTP 响应头注入在某些情况下可用于反射型 XSS 或开放重定向。的条件。尽管存在某些验证可使用 URL 编码的值绕过从而允许攻击者通过查询参数将不可信的内容注入到响应中。因此攻击者可将换行符如 %0A注入参数值进而造成服务器拆分 HTTP 响应并注入任意标头甚至 HTML/JavaScript 正文进而导致反射型跨站脚本 (XSS 、开放重定向或其他攻击。 CVE-2010-4410 https://www.cve.org/CVERecord?id=CVE-2010-4410 中记载的问题与之相关但修复不完整。影响 通过在查询字符串参数中注入 %0A 换行攻击者可以: * 破坏目前的 HTTP 标头 * 注入新的标头或整个正文 * 提供服务器响应中反映的脚本负载 这可导致以下问题攻击* 反射型 XSS * 开放重定向 * 缓存中毒 * 标头操纵 (CVE-2025-40927)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2025-40927

https://ubuntu.com/security/CVE-2025-40927

插件详情

严重性: High

ID: 261102

文件名: unpatched_CVE_2025_40927.nasl

版本: 1.2

类型: local

代理: unix

系列: Misc.

发布时间: 2025/9/3

最近更新时间: 2025/9/5

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.2

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.2

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

CVSS 分数来源: CVE-2025-40927

CVSS v3

风险因素: High

基本分数: 7.3

时间分数: 6.4

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:debian:debian_linux:11.0, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:25.04, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:libcgi-simple-perl, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, p-cpe:/a:canonical:ubuntu_linux:libcgi-simple-perl, cpe:/o:debian:debian_linux:12.0

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2025/8/29

参考资料信息

CVE: CVE-2025-40927