Scientific Linux 安全更新:SL5.x i386/x86_64 中的 tomcat

medium Nessus 插件 ID 60227

简介

远程 Scientific Linux 主机缺少一个或多个安全更新。

描述

“示例”Web 应用程序中的某些 JSP 不转义用户提供的数据。如果 JSP 示例可访问,此缺陷可允许远程攻击者执行跨站脚本攻击 (CVE-2007-2449)。

注意:建议不要在生产系统上安装“examples” Web 应用程序。

Manager 和 Host Manager Web 应用程序不转义用户提供的数据。如果用户登录到 Manager 或 Host Manager Web 应用程序,攻击者可执行跨站脚本攻击 (CVE-2007-2450)。

发现 Tomcat 在一个请求中接受多个 content-length 标头。这可允许攻击者使 Web 缓存中毒、绕过 Web 应用程序防火墙保护或者进行跨站脚本攻击。(CVE-2005-2090)

Tomcat 允许将各种字符作为路径分隔符。如果在某些代理后面使用 Tomcat,并且将其配置为仅代理某些上下文,则攻击者可以构建 HTTP 请求以绕过上下文限制并可能访问无代理的内容。
(CVE-2007-0450)

在 examples Web 应用程序中分发的 implict-objects.jsp 文件显示了多个未过滤的标头值。如果 JSP 示例可访问,此缺陷可允许远程攻击者执行跨站脚本攻击。(CVE-2006-7195)

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?fed9dabd

插件详情

严重性: Medium

ID: 60227

文件名: sl_20070717_tomcat_on_SL5_x.nasl

版本: 1.6

类型: local

代理: unix

发布时间: 2012/8/1

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.8

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

漏洞信息

CPE: x-cpe:/o:fermilab:scientific_linux

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

补丁发布日期: 2007/7/17

参考资料信息

CVE: CVE-2005-2090, CVE-2006-7195, CVE-2007-0450, CVE-2007-2449, CVE-2007-2450

CWE: 22, 79