TWiki and Foswiki 'MAKETEXT' Variable Multiple Security Vulnerabilities
BID:56950
Info
TWiki and Foswiki 'MAKETEXT' Variable Multiple Security Vulnerabilities
| Bugtraq ID: | 56950 |
| Class: | Input Validation Error |
| CVE: |
CVE-2012-6329 CVE-2012-6330 |
| Remote: | Yes |
| Local: | No |
| Published: | Dec 14 2012 12:00AM |
| Updated: | Jul 29 2016 05:00PM |
| Credit: | George Clark |
| Vulnerable: |
Xerox FreeFlow Print Server (FFPS) 93.E0.21C Xerox FreeFlow Print Server (FFPS) 91.D2.32 Xerox FreeFlow Print Server (FFPS) 82.D1.44 Xerox FreeFlow Print Server (FFPS) 81.D0.73 Xerox FreeFlow Print Server (FFPS) 73.D2.33 Xerox FreeFlow Print Server (FFPS) 73.C5.11 Ubuntu Ubuntu Linux 12.10 Ubuntu Ubuntu Linux 12.04 Ubuntu Ubuntu Linux 10.04 LTS TWiki TWiki 5.1 TWiki TWiki 5.0.2 TWiki TWiki 5.0.1 TWiki TWiki 5.0 TWiki TWiki 4.3.2 TWiki TWiki 4.3.1 TWiki TWiki 4.3 TWiki TWiki 4.2.4 TWiki TWiki 4.2.3 TWiki TWiki 4.2.2 TWiki TWiki 4.2.1 TWiki TWiki 4.2 TWiki TWiki 4.1.2 TWiki TWiki 4.1.1 TWiki TWiki 4.1 TWiki TWiki 4.0.5 TWiki TWiki 4.0.4 TWiki TWiki 4.0.3 TWiki TWiki 4.0.2 TWiki TWiki 4.0.1 TWiki TWiki 5.1.2 TWiki TWiki 5.1.1 S.u.S.E. openSUSE 12.3 S.u.S.E. openSUSE 12.2 S.u.S.E. openSUSE 12.1 S.u.S.E. openSUSE 11.4 Redhat Enterprise Linux Workstation 6 Redhat Enterprise Linux Server 6 Redhat Enterprise Linux HPC Node 6 Redhat Enterprise Linux Desktop 6 Redhat Enterprise Linux Desktop 5 client Redhat Enterprise Linux 5 Server Perl.org Perl 5.15.5 Perl.org Perl 5.14.2 Perl.org Perl 5.14.1 Oracle VM Server for x86 3.4 Oracle VM Server for x86 3.3 Oracle VM Server for x86 3.2 Oracle Solaris 11.1 Oracle Solaris 10 Oracle Enterprise Linux 6.2 Oracle Enterprise Linux 6 Mandriva Business Server 1 X86 64 Mandriva Business Server 1 Juniper CTPOS 7.1R Juniper CTPOS 7.0r4 Juniper CTPOS 6.6R5 Juniper CTPOS 6.6R2 Juniper CTPOS 6.6R1 IBM Virtual I/O Server (VIOS) 2.2.1 IBM AIX 7.1 IBM AIX 6.1 IBM AIX 5.3 CentOS CentOS 5 Avaya Voice Portal 5.1.3 Avaya Voice Portal 5.1.2 Avaya Voice Portal 5.1.1 Avaya Voice Portal 5.1 SP3 Avaya Voice Portal 5.1 SP2 Avaya Voice Portal 5.1 SP1 Avaya Voice Portal 5.1 Avaya Voice Portal 5.0 SP2 Avaya Voice Portal 5.0 SP1 Avaya Voice Portal 5.0 Avaya Proactive Contact 5.1 Avaya Proactive Contact 5.0 Avaya one-X Client Enablement Services 6.2 Avaya one-X Client Enablement Services 6.1 Avaya one-X Client Enablement Services 6.0 Avaya Meeting Exchange 5.0 .0.52 Avaya Meeting Exchange 5.2 SP2 Avaya Meeting Exchange 5.2 SP1 Avaya Meeting Exchange 5.2 Avaya Meeting Exchange 5.1 SP1 Avaya Meeting Exchange 5.1 Avaya Meeting Exchange 5.0 SP2 Avaya Meeting Exchange 5.0 SP1 Avaya Meeting Exchange 5.0 Avaya IQ 5.2 Avaya IQ 5.1.1 Avaya IQ 5.1 Avaya IP Office Server Edition 8.1 Avaya IP Office Application Server 8.1 Avaya Communication Server 1000M Signaling Server 7.6 Avaya Communication Server 1000M Signaling Server 7.5 Avaya Communication Server 1000M Signaling Server 7.0 Avaya Communication Server 1000M Signaling Server 6.0 Avaya Communication Server 1000M 7.6 Avaya Communication Server 1000M 7.5 Avaya Communication Server 1000M 7.0 Avaya Communication Server 1000M 6.0 Avaya Communication Server 1000E Signaling Server 7.6 Avaya Communication Server 1000E Signaling Server 7.5 Avaya Communication Server 1000E Signaling Server 7.0 Avaya Communication Server 1000E Signaling Server 6.0 Avaya Communication Server 1000E 7.6 Avaya Communication Server 1000E 7.5 Avaya Communication Server 1000E 7.0 Avaya Communication Server 1000E 6.0 Avaya CMS r17 Avaya Aura System Platform 6.2.1 Avaya Aura System Platform 6.0.2 Avaya Aura System Platform 6.0.1 Avaya Aura System Platform SP1.1 Avaya Aura System Platform 6.3 Avaya Aura System Platform 6.2.1.0.9 Avaya Aura System Platform 6.2 SP1 Avaya Aura System Platform 6.2 Avaya Aura System Platform 6.0.3.9.3 Avaya Aura System Platform 6.0.3.8.3 Avaya Aura System Platform 6.0.3.0.3 Avaya Aura System Platform 6.0 SP3 Avaya Aura System Platform 6.0 SP2 Avaya Aura System Platform 6.0 Avaya Aura System Platform 1.1 Avaya Aura System Platform 1.0 Avaya Aura System Manager 6.3.2 Avaya Aura System Manager 6.3.1 Avaya Aura System Manager 6.3 Avaya Aura System Manager 6.2.3 Avaya Aura System Manager 6.2 SP3 Avaya Aura System Manager 6.2 Avaya Aura System Manager 6.1.5 Avaya Aura System Manager 6.1.3 Avaya Aura System Manager 6.1.2 Avaya Aura System Manager 6.1.1 Avaya Aura System Manager 6.1 SP2 Avaya Aura System Manager 6.1 Sp1 Avaya Aura System Manager 6.1 Avaya Aura System Manager 6.0 SP1 Avaya Aura System Manager 6.0 Avaya Aura System Manager 5.2 Avaya Aura System Manager 5.0 Avaya Aura Session Manager 6.3.1 Avaya Aura Session Manager 6.2.1 Avaya Aura Session Manager 6.1.5 Avaya Aura Session Manager 6.1.3 Avaya Aura Session Manager 6.1.2 Avaya Aura Session Manager 6.1.1 Avaya Aura Session Manager 6.0.1 Avaya Aura Session Manager 6.3 Avaya Aura Session Manager 6.2.3 Avaya Aura Session Manager 6.2.2 Avaya Aura Session Manager 6.2 SP1 Avaya Aura Session Manager 6.2 Avaya Aura Session Manager 6.1 SP2 Avaya Aura Session Manager 6.1 Sp1 Avaya Aura Session Manager 6.1 Avaya Aura Session Manager 6.0.2 Avaya Aura Session Manager 6.0 SP1 Avaya Aura Session Manager 6.0 Avaya Aura Session Manager 5.2.4 Avaya Aura Session Manager 5.2.1 Avaya Aura Session Manager 5.2 SP2 Avaya Aura Session Manager 5.2 SP1 Avaya Aura Session Manager 5.2 Avaya Aura Session Manager 5.0 Avaya Aura Session Manager 1.1.1 Avaya Aura Session Manager 1.1 Avaya Aura Session Manager 1.0 Avaya Aura Presence Services 6.1.2 Avaya Aura Presence Services 6.1.1 Avaya Aura Presence Services 6.2 Avaya Aura Presence Services 6.1 SP2 Avaya Aura Presence Services 6.1 SP1 Avaya Aura Presence Services 6.1 Avaya Aura Presence Services 6.0 Avaya Aura Messaging 6.1.1 Avaya Aura Messaging 6.2 Avaya Aura Messaging 6.1 Avaya Aura Messaging 6.0.1 Avaya Aura Messaging 6.0 Avaya Aura Experience Portal 6.0.2 Avaya Aura Experience Portal 6.0.1 Avaya Aura Experience Portal 6.0 SP2 Avaya Aura Experience Portal 6.0 SP1 Avaya Aura Experience Portal 6.0 Avaya Aura Conferencing 6.0 Standard Avaya Aura Conferencing 7.0 Avaya Aura Conferencing 6.0 Standard Avaya Aura Conferencing 6.0 SP1 Standard Avaya Aura Communication Manager Utility Services 6.3 Avaya Aura Communication Manager Utility Services 6.2.5.0.15 Avaya Aura Communication Manager Utility Services 6.2.4.0.15 Avaya Aura Communication Manager Utility Services 6.2 Avaya Aura Communication Manager Utility Services 6.1.0.9.8 Avaya Aura Communication Manager Utility Services 6.1 SP 6.1.0.9.8 Avaya Aura Communication Manager Utility Services 6.1 Avaya Aura Communication Manager Utility Services 6.0 Avaya Aura Communication Manager 6.3 Avaya Aura Communication Manager 6.2 Avaya Aura Communication Manager 6.0.1 Avaya Aura Communication Manager 6.0 Avaya Aura Application Server 5300 SIP Core 3.0 PB3 Avaya Aura Application Server 5300 SIP Core 3.0 Avaya Aura Application Server 5300 SIP Core 2.1 Avaya Aura Application Server 5300 SIP Core 2.0 PB28 Avaya Aura Application Server 5300 SIP Core 2.0 PB26 Avaya Aura Application Server 5300 SIP Core 2.0 PB25 Avaya Aura Application Server 5300 SIP Core 2.0 PB23 Avaya Aura Application Server 5300 SIP Core 2.0 PB19 Avaya Aura Application Server 5300 SIP Core 2.0 PB16 Avaya Aura Application Server 5300 SIP Core 2.0 Avaya Aura Application Enablement Services 5.2.1 Avaya Aura Application Enablement Services 6.2 Avaya Aura Application Enablement Services 6.1.2 Avaya Aura Application Enablement Services 6.1.1 Avaya Aura Application Enablement Services 6.1 Avaya Aura Application Enablement Services 6.0 Avaya Aura Application Enablement Services 5.2.4 Avaya Aura Application Enablement Services 5.2.3 Avaya Aura Application Enablement Services 5.2.2 Avaya Aura Application Enablement Services 5.2 Avaya Aura Application Enablement Services 5.0 |
| Not Vulnerable: |
Perl.org Perl 5.17.7 Oracle Solaris 11.1.7.5.0 Juniper CTPOS 7.1r2 Juniper CTPOS 7.1r1 |
Discussion
TWiki and Foswiki 'MAKETEXT' Variable Multiple Security Vulnerabilities
TWiki and Foswiki are prone to a remote arbitrary command execution vulnerability and a denial-of-service vulnerability.
An attacker can exploit these issues to execute arbitrary commands in the context of a user running the affected webserver, or cause denial of service conditions. Successful attacks can compromise the affected application and possibly the underlying computer.
TWiki and Foswiki are prone to a remote arbitrary command execution vulnerability and a denial-of-service vulnerability.
An attacker can exploit these issues to execute arbitrary commands in the context of a user running the affected webserver, or cause denial of service conditions. Successful attacks can compromise the affected application and possibly the underlying computer.
Exploit / POC
TWiki and Foswiki 'MAKETEXT' Variable Multiple Security Vulnerabilities
The following exploit codes are available:
The following exploit codes are available:
Solution / Fix
TWiki and Foswiki 'MAKETEXT' Variable Multiple Security Vulnerabilities
Solution:
Updates are available. Please see the references for more details.
Solution:
Updates are available. Please see the references for more details.
References
TWiki and Foswiki 'MAKETEXT' Variable Multiple Security Vulnerabilities
References:
References:
- CVE-2012-6329 Code Injection vulnerability in Perl (Oracle)
- CVE-2012-6329 Code Injection vulnerability in Perl 5.8 (Oracle)
- Foswiki Homepage (Foswiki)
- Foswiki Security Alert CVE-2012-6329, CVE-2012-6330 Remote code execution and ot (George Clark)
- Security Alert CVE-2012-6329: TWiki MAKETEXT Variable Allows Arbitrary Shell Com (TWiki)
- Security Alert: Code injection vulnerability in MAKETEXT macro (Foswiki)
- Security Alert: Denial-of-Service vulnerability in MAKETEXT macro (Foswiki )
- TWiki Homepage (TWiki)
- 2016-04 Security Bulletin: CTP Series: Multiple vulnerabilities in CTP Series (Juniper)
- ASA-2013-277: perl security update (RHSA-2013-0685) (Avaya)
- Bug 884354 - (CVE-2012-6329) CVE-2012-6329 perl: possible arbitrary code executi (Red Hat)
- Oracle VM Server for x86 Bulletin - July 2016 (Oracle)
- Security Alert CVE-2012-6329: TWiki MAKETEXT Variable Allows Arbitrary Shell Com (Peter Thoeny)
- Security vulnerability in Perl for AIX (IBM)
- Ubuntu Security Notice USN-2099-1 (Ubuntu)
- Xerox Security Bulletin XRX13-007 (Xerox)