HP Performance Manager Apache Tomcat miatti sérülékenységei

CH azonosító

CH-3132

Felfedezés dátuma

2010.05.17.

Súlyosság

Közepes

Érintett rendszerek

Hewlett Packard (HP)
Performance Manager

Érintett verziók

Hewlett Packard (HP) Performance Manager 8.10, 8.20, 8.21 (HP-UX, Linux, Solaris, Windows)

Összefoglaló

A HP Performance Manager több olyan sérülékenységét jelentették, melyeket a
rosszindulatú felhasználók és támadók kihasználhatnak érzékeny információk
felfedésére vagy bizonyos adatok megváltoztatására, valamint a támadók
szolgáltatás megtagadást (DoS) is okozhatnak.

Leírás

A HP Performance Manager több olyan sérülékenységét jelentették, melyeket a
rosszindulatú felhasználók és támadók kihasználhatnak érzékeny információk
felfedésére vagy bizonyos adatok megváltoztatására, valamint a támadók
szolgáltatás megtagadást (DoS) is okozhatnak.

Ezeket a problémákat a Tomcat alábbi hibái okozzák:

  1. A Java AJP csatlakozótól kapott hibás HTTP fejlécek feldolgozásakor hiba lép fel.
    Ez kihasználható az AJP csatlakozás lezárására és a csatlakozó ideiglenes blokkolására,
    ha az része a mod_jk betöltés kiegyenlítő alárendeltjeinek.
  2. Egyes hitelesítő osztályok hibája felhasználható a létező felhasználó nevek megállapítására speciálisan elkészített URL-kódolt jelszavakkal és brute force támadással.
  3. Lehetőség van a web alkalmazásokban a web.xml és tld fájlok feldolgozására
    használt Tomcat XML elemző kicserélésére. Bizonyos körülmények között ezt egy
    káros webalkalmazás kihasználhatja a Tomcat példányokon telepített egyéb webalkalmazások web.xml és tld fájljainak megtekintésére vagy módosítására.
  4. A “RequestDispatcher” használatakor a szerver normalizálja az útvonalat a lekérdező karaktersorozat eltávolítása előtt. Ez kihasználható a szabályosan korlátozott fájlokhoz való hozzáférésre, pl. könyvtár bejárásos támadással.
  5. Sikertelen telepítés visszavonás esetén, néhány automatikusan telepített fájl megmaradhat helytelen a hozzáférés korlátozással. Ez érzékeny információk kiszivárgásához vezethet.
  6. Az alkalmazás nem megfelelően vizsgálja meg a WAR állományok fájlneveit, amit kihasználva, fájlokat lehet törölni a host munkakönyvtárán belül, ha a telepített WAR fájlok tartalmaznak a könyvtár bejárásához felhasználható karaktersorozatokat a fájlnevekben.
  7. Az alkalmazás nem megfelelően ellenőrzi a WAR fájlban lévő állományok neveit, amit kihasználva, tetszőleges fájlt lehet létrehozni a web root-on kívül, egy speciálisan elkészített WAR fájllal.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »