脸书 Google+ 微博 LinkedIn YouTube系统 RSS系统 菜单类 搜索 资源-博客 资源-Webinar 资源-报表 资源-事件 图标#066 图标_067 图标_068 图标_069 图标070

ApacheWicket磁盘应用Java去子化远程文件操作

中度

简表

阿帕切威奎开源面向服务器端Java网络应用框架Wicket网站表示当前发布为7.3.0继续提供6.23.0和1.5.14.

问题

Wicket6.x包含实现ava类调用磁盘文件项...近似公共上传TRA2016-12.唯一真正不同之处在于公共文件上传版本更新解决像问题CVE-2013-2186Wicket版本没有的地方幸运的是,大多数JVM(if not all)会捕捉到攻击,因此不再需要像公共文件加载那样明确检查有趣的是磁盘文件项于2014年从7x分支清除WICKET-5503门票显示99fcd91.开发者正确识别常见文件Up加载安全更新太难(因为他们已经错过磁盘FileItem更新)

可用于消毒攻击

Of course!快速证明概念, 房客创建新有效载荷轮廓学几乎完全拷贝/粘贴作业文件Upload1有效载荷使用维基特图尔.允许攻击者添加、移动和删除Apache磁盘文件此外,如果老JavaVM运行,攻击者也可以控制文件名,因为NULL字节检查并不存在以备命名自定义文件可远程代码执行

注意CVSSv2评分下调这一问题的严重性,因为评分系统学术性质最坏案例假想,可借机实现远程代码执行,在某些情况下通过数项行动实现远程代码执行


2016-11-25时,Wicket团队再次联系我们并说,他们在我们原创报告漏漏漏了一个要点: "保护无字节攻击.Pedro Santos从Wicket团队深入调查此事并投入更多修复和写作并分配CVE2016-6793使用不久将通过Wicket页面发布更多细节

求解

ApacheWicket团队发布版本6.24.0和1.5.16 解决这个问题

披露时间线

2016-05-05-问题发现
2016-05-23-问题报告商 [email protected]
2016-05-24-销售商请求POC
2016-05-25-可租发送POC
2016-05-25-Server表示“不太了解问题”请求更多信息
2016-05-25-可租发送大写解释解密攻击/问题
2016-05-26-供应商怀疑Wicket
2016-05-26-可租再发笔试解释技术正确性,但像公共公司一样,开发者可能会悲哀。实施附加保障措施无关紧要,不影响软件
2016-05-27-供应商同意我们的评估
2016-06-08-供应商修改Git解决Fix将包括在1.5.16和6.24.0中
2016-07-07-可置信确认这些修改应修复问题
2016-07-20-Wicket发布6.24.0和1.5.16,但不通知Tenable
2016-07-25-可耐理解Wicket发布新版本并确认修复
2016-08-07-Gregory Draperi发布同题博客
2016-12-31-供应商公告咨询/更新

TRA建议内所有信息均提供“原封不动”,不提供任何保理,包括隐含可交易性和适切性保证用于特定目的,不保证完整性、准确性或及时性个人和组织负责评估实际或潜在安全漏洞的影响

可租制非常严肃地对待产品安全if you believe你发现我们产品中的脆弱点, 我们请求你与我们合作 快速解决它以保护客户可点信快速响应报告,与研究人员保持通信并快速提供解决方案

关于提交脆弱资料的更多细节,请见我们漏洞报告指南页码

如有问题或更正,请发邮件[email protected]

风险信息

可租咨询ID
TRA2016-23
信用

Jacob Baines网络安全

sv2基础/时间评分
6.4/5.3
sv2向量
(AV:N/AC:L/Au:N/C:N/I:P/A:P/E:F/RL:OF/RC:C)
受影响产品
ApacheWicket6.23.0
风险因子
中度

咨询时间线

2016-08-12-[R1]初始发布
2016-08-31-[R2]附加ref、CVE、小触摸
2016-12-05-[R3]Wicket团队新CVE补充信息
2016-12-31-[R4]

可耐受脆弱性管理

前称Tenable.io


完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产

可租易容性管理实验中也包括可租可租Lumin和可租WebApp扫描

可耐受脆弱性管理

前称Tenable.io

完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产购买你年度订阅今天

百元资产类

选择订阅选项 :

立即购买

试可穿Nessus专业免费

免费7天

TenableNessus是当今市场最全面的脆弱感扫描器

New-Nessus专家
现可用

奈苏斯专家增加更多特征,包括外部攻击表面扫描能力以及添加域和扫描云基础设施能力点击这里尝试Nessus专家

填表后继续使用NessusPro测试

可买Nessus专业

TenableNessus是当今市场最全面的脆弱感扫描器可租Nessus专业程序帮助脆弱性扫描自动化,在守法周期中省时并允许你加入IT团队

购买多年度许可证并保存添加高级支持访问电话、社区聊天支持全天365天全天24小时

选择您的许可

购买多年度许可证并保存

添加支持培训

tenable.io

完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产

可租易容性管理实验中也包括可租可租Lumin和可租WebApp扫描

tenable.io 付费

完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产购买你年度订阅今天

百元资产类

选择订阅选项 :

立即购买

可租WebApp扫描试

前称Tenable.ioWeb应用扫描

完全存取最新网络应用扫描服务 设计现代应用安全扫描全在线组合漏洞高精度而不人工重创或干扰关键网络应用现在就签名

可租WebApp扫描测试中也包括可租易用性管理器和可租鲁明

可租WebApp扫描

前称Tenable.ioWeb应用扫描

完全访问现代云型脆弱管理平台,使你能够以不匹配精度看到并跟踪所有资产购买你年度订阅今天

5 FQDNs

3 578美元

立即购买

试可腾鲁明

可视化并探索接触管理,跟踪随时间推移降低风险,并参照Tenablelumin对等基准

可点Lumin测试中也包括可点易点管理 和可点WebApp扫描

可买路明

联系销售代表,看可租Lumin如何帮助你在整个组织中获取洞察力并管理网络风险

试可耐奈苏斯专家免费

免费7天

内苏斯专家为现代攻击面搭建,使你能够看到更多并保护组织从IT到云的漏洞

已经有TenableNessus专业
升级Nessus专家免费7天

买可租Nessus专家

内苏斯专家为现代攻击面搭建,使你能够看到更多并保护组织从IT到云的漏洞

选择您的许可

购买多年度许可证并存更多

添加支持培训

试Nessus免费专家

免费7天

内苏斯专家为现代攻击面搭建,使你能够看到更多并保护组织从IT到云的漏洞

内索斯职业类
升级Nessus专家免费7天

买可租Nessus专家

内苏斯专家为现代攻击面搭建,使你能够看到更多并保护组织从IT到云的漏洞

选择您的许可

购买多年度许可证并存更多

添加支持培训

Baidu
map