Apache 8.x < 8.0.1用のRSA Authentication Agent for Webの、618のフィルターバイパス作成

critical Nessus プラグイン ID 105413

概要

リモートホストに、認証エージェントがインストールされており、認証バイパスの脆弱性の影響を受けます。

説明

RSA Authentication Agent for Web for Apacheのバージョンは、8.0.1 Build 618より前の8.xです。したがって、詳細不明な認証バイパスの脆弱性の影響を受ける可能性があります。

ソリューション

RSA Authentication Agent for Apache 8.0.1 Build 618以降にアップグレードしてください。

参考資料

https://seclists.org/fulldisclosure/2017/Nov/46

プラグインの詳細

深刻度: Critical

ID: 105413

ファイル名: rsa_authentication_agent_for_web_apache_80.nasl

バージョン: 1.5

タイプ: local

ファミリー: Misc.

公開日: 2017/12/21

更新日: 2019/11/8

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2017-14377

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:rsa:authentication_agent_for_web

必要な KB アイテム: Settings/ParanoidReport, installed_sw/RSA Authentication Agent for Web for Apache

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2017/11/16

脆弱性公開日: 2017/11/29

参照情報

CVE: CVE-2017-14377

BID: 101980