HP Performance Manager Apache Tomcat miatti sérülékenységei

CH azonosító

CH-3132

Felfedezés dátuma

2010.05.17.

Súlyosság

Közepes

Érintett rendszerek

Hewlett Packard (HP)
Performance Manager

Érintett verziók

Hewlett Packard (HP) Performance Manager 8.10, 8.20, 8.21 (HP-UX, Linux, Solaris, Windows)

Összefoglaló

A HP Performance Manager több olyan sérülékenységét jelentették, melyeket a
rosszindulatú felhasználók és támadók kihasználhatnak érzékeny információk
felfedésére vagy bizonyos adatok megváltoztatására, valamint a támadók
szolgáltatás megtagadást (DoS) is okozhatnak.

Leírás

A HP Performance Manager több olyan sérülékenységét jelentették, melyeket a
rosszindulatú felhasználók és támadók kihasználhatnak érzékeny információk
felfedésére vagy bizonyos adatok megváltoztatására, valamint a támadók
szolgáltatás megtagadást (DoS) is okozhatnak.

Ezeket a problémákat a Tomcat alábbi hibái okozzák:

  1. A Java AJP csatlakozótól kapott hibás HTTP fejlécek feldolgozásakor hiba lép fel.
    Ez kihasználható az AJP csatlakozás lezárására és a csatlakozó ideiglenes blokkolására,
    ha az része a mod_jk betöltés kiegyenlítő alárendeltjeinek.
  2. Egyes hitelesítő osztályok hibája felhasználható a létező felhasználó nevek megállapítására speciálisan elkészített URL-kódolt jelszavakkal és brute force támadással.
  3. Lehetőség van a web alkalmazásokban a web.xml és tld fájlok feldolgozására
    használt Tomcat XML elemző kicserélésére. Bizonyos körülmények között ezt egy
    káros webalkalmazás kihasználhatja a Tomcat példányokon telepített egyéb webalkalmazások web.xml és tld fájljainak megtekintésére vagy módosítására.
  4. A “RequestDispatcher” használatakor a szerver normalizálja az útvonalat a lekérdező karaktersorozat eltávolítása előtt. Ez kihasználható a szabályosan korlátozott fájlokhoz való hozzáférésre, pl. könyvtár bejárásos támadással.
  5. Sikertelen telepítés visszavonás esetén, néhány automatikusan telepített fájl megmaradhat helytelen a hozzáférés korlátozással. Ez érzékeny információk kiszivárgásához vezethet.
  6. Az alkalmazás nem megfelelően vizsgálja meg a WAR állományok fájlneveit, amit kihasználva, fájlokat lehet törölni a host munkakönyvtárán belül, ha a telepített WAR fájlok tartalmaznak a könyvtár bejárásához felhasználható karaktersorozatokat a fájlnevekben.
  7. Az alkalmazás nem megfelelően ellenőrzi a WAR fájlban lévő állományok neveit, amit kihasználva, tetszőleges fájlt lehet létrehozni a web root-on kívül, egy speciálisan elkészített WAR fájllal.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »