HP Performance Manager Apache Tomcat miatti sérülékenységei

CH azonosító

CH-3132

Felfedezés dátuma

2010.05.17.

Súlyosság

Közepes

Érintett rendszerek

Hewlett Packard (HP)
Performance Manager

Érintett verziók

Hewlett Packard (HP) Performance Manager 8.10, 8.20, 8.21 (HP-UX, Linux, Solaris, Windows)

Összefoglaló

A HP Performance Manager több olyan sérülékenységét jelentették, melyeket a
rosszindulatú felhasználók és támadók kihasználhatnak érzékeny információk
felfedésére vagy bizonyos adatok megváltoztatására, valamint a támadók
szolgáltatás megtagadást (DoS) is okozhatnak.

Leírás

A HP Performance Manager több olyan sérülékenységét jelentették, melyeket a
rosszindulatú felhasználók és támadók kihasználhatnak érzékeny információk
felfedésére vagy bizonyos adatok megváltoztatására, valamint a támadók
szolgáltatás megtagadást (DoS) is okozhatnak.

Ezeket a problémákat a Tomcat alábbi hibái okozzák:

  1. A Java AJP csatlakozótól kapott hibás HTTP fejlécek feldolgozásakor hiba lép fel.
    Ez kihasználható az AJP csatlakozás lezárására és a csatlakozó ideiglenes blokkolására,
    ha az része a mod_jk betöltés kiegyenlítő alárendeltjeinek.
  2. Egyes hitelesítő osztályok hibája felhasználható a létező felhasználó nevek megállapítására speciálisan elkészített URL-kódolt jelszavakkal és brute force támadással.
  3. Lehetőség van a web alkalmazásokban a web.xml és tld fájlok feldolgozására
    használt Tomcat XML elemző kicserélésére. Bizonyos körülmények között ezt egy
    káros webalkalmazás kihasználhatja a Tomcat példányokon telepített egyéb webalkalmazások web.xml és tld fájljainak megtekintésére vagy módosítására.
  4. A “RequestDispatcher” használatakor a szerver normalizálja az útvonalat a lekérdező karaktersorozat eltávolítása előtt. Ez kihasználható a szabályosan korlátozott fájlokhoz való hozzáférésre, pl. könyvtár bejárásos támadással.
  5. Sikertelen telepítés visszavonás esetén, néhány automatikusan telepített fájl megmaradhat helytelen a hozzáférés korlátozással. Ez érzékeny információk kiszivárgásához vezethet.
  6. Az alkalmazás nem megfelelően vizsgálja meg a WAR állományok fájlneveit, amit kihasználva, fájlokat lehet törölni a host munkakönyvtárán belül, ha a telepített WAR fájlok tartalmaznak a könyvtár bejárásához felhasználható karaktersorozatokat a fájlnevekben.
  7. Az alkalmazás nem megfelelően ellenőrzi a WAR fájlban lévő állományok neveit, amit kihasználva, tetszőleges fájlt lehet létrehozni a web root-on kívül, egy speciálisan elkészített WAR fájllal.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
CVE-2025-43529 – Apple Multiple Products Use-After-Free WebKit sérülékenysége
CVE-2025-21621 – GeoServer Reflected Cross-Site Scripting (XSS) sérülékenység
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
CVE-2025-59808 – Fortinet FortiSOAR sérülékenysége
Tovább a sérülékenységekhez »