Cisco Prime Infrastructureの複数の脆弱性(cisco-sa-20190515-pi-rce)

critical Nessus プラグイン ID 130503

概要

リモートデバイスに、ベンダーが提供したセキュリティパッチがありません。

説明

リモートホストで実行されているCisco Prime Infrastructureアプリケーションは、次の脆弱性の影響を受けます。- 詳細不明な欠陥があるため、リモートの認証された攻撃者が任意のコードを実行する可能性があります。(CVE-2019-1821)- 詳細不明な欠陥があるため、リモートの認証された攻撃者が任意のコードを実行する可能性があります。(CVE-2019-1822、CVE-2019-1823)

ソリューション

Cisco Prime Infrastructureバージョン3.4.1 Update 01、 3.5.0 Update 03以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?ce4c9325

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvo22842

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvo28671

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvo28680

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvo62258

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvo62264

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvo62280

プラグインの詳細

深刻度: Critical

ID: 130503

ファイル名: cisco_prime_infrastructure_sa-20190515-pi-rce.nasl

バージョン: 1.2

タイプ: remote

ファミリー: CISCO

公開日: 2019/11/5

更新日: 2019/11/8

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2019-1821

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:cisco:prime_infrastructure

必要な KB アイテム: installed_sw/Prime Infrastructure

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2019/5/15

脆弱性公開日: 2019/5/15

エクスプロイト可能

Core Impact

Metasploit (Cisco Prime Infrastructure Health Monitor TarArchive Directory Traversal Vulnerability)

参照情報

CVE: CVE-2019-1821, CVE-2019-1822, CVE-2019-1823

BID: 108339