AXIS HTTP GETヒープオーバーフロー

critical Nessus プラグイン ID 105159

概要

リモートデバイスは、リモートコードの実行につながるヒープオーバーフローの脆弱性の影響を受けます。

説明

リモートAXISデバイスは、特殊文字の処理における欠陥のために、Web管理インターフェイスのヒープオーバーフローによる脆弱性の影響を受けます。認証されていないリモートの攻撃者がこれを悪用し、サービスを拒否したり、リモートでのコードを実行する可能性があります。

ソリューション

アップグレードまたは緩和については、ベンダーの推奨に従ってください。

参考資料

https://www.axis.com/files/faq/Advisory_ACV-120444.pdf

プラグインの詳細

深刻度: Critical

ID: 105159

ファイル名: axis_www_heap_overflow.nasl

バージョン: 1.7

タイプ: remote

ファミリー: CGI abuses

公開日: 2017/12/12

更新日: 2020/12/22

サポートされているセンサー: Nessus

リスク情報

CVSS スコアの根本的理由: Heap overflow vulnerability

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: manual

CVSS v3

リスクファクター: Critical

基本値: 9.3

現状値: 8.6

ベクトル: CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:X

脆弱性情報

CPE: x-cpe:/h:axis:network_camera

必要な KB アイテム: installed_sw/AXIS device

パッチ公開日: 2017/9/17

脆弱性公開日: 2017/11/27