SonicWALL Global Management System(GMS)/Analyzerのsgms Webaアプリケーションファイルの削除

high Nessus プラグイン ID 109575

概要

リモートホストで実行されているWebアプリケーションは、ファイル削除の脆弱性の影響を受けます。

説明

リモートホストで実行されているSonicWALL Global Management System(GMS)/Analyzerは、ChartDisplayServletサーブレットへのユーザー入力を検証できないため、sgms Webアプリケーション内のファイル削除の脆弱性による影響を受けます。認証されていないリモートの攻撃者がこれを悪用し、sgms Webアプリケーションのファイルを取得し削除する可能性があります。

GMS/Analyzerはその他の脆弱性の影響も受けることが報告されていますが、このプラグインはそれらのテストを行っていません。

ソリューション

SonicWALL Global Management System(GMS)/ Analyzerのバージョン8.3以降にアップグレードしてください。

プラグインの詳細

深刻度: High

ID: 109575

ファイル名: sonicwall_gms_sgms_webapp_file_deletion.nasl

バージョン: 1.2

タイプ: remote

ファミリー: CGI abuses

公開日: 2018/5/4

更新日: 2018/5/7

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

リスクファクター: High

基本値: 7.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

脆弱性情報

CPE: cpe:/a:sonicwall:global_management_system, cpe:/a:sonicwall:analyzer

必要な KB アイテム: installed_sw/sonicwall_universal_management_suite

パッチ公開日: 2017/3/1