Cisco Data Center Network Manager < 11.3(1)の複数の脆弱性

critical Nessus プラグイン ID 132721

概要

リモートデバイスに、ベンダーが提供したセキュリティパッチがありません

説明

自己報告されたバージョン番号によると、リモートサーバーでホストされているCisco DCNMのインスタンスは、11.3(1)より前です。そのため、以下の複数の脆弱性の影響を受けます。

- 静的暗号化キーがインストール間で共有されているため、REST API、SOAP API、Webベースの管理インターフェイスに、認証バイパスの脆弱性があります。認証されていないリモートの攻撃者がこれを悪用して、REST API、SOAP API、Webベースの管理インターフェイスを介して認証をバイパスし、管理者権限で任意のアクションを実行する可能性があります。(CVE-2019-15975、CVE-2019-15976、CVE-2019-15977)

- ユーザー指定の入力の検証が不十分なため、REST APIおよびSOAP APIにコマンドインジェクションの脆弱性があります。認証されたリモートの攻撃者がこれを悪用し、APIを介して任意のコマンドを実行する可能性があります。(CVE-2019-15978、CVE-2019-15979)

- ユーザー指定の入力の検証が不十分なため、REST APIおよびSOAP APIにパストラバーサルの脆弱性があります。認証されたリモートの攻撃者がこれを悪用し、APIを介してシステムで任意のファイルの読み取り、書き込み、または実行をする可能性があります。(CVE-2019-15980、CVE-2019-15981、CVE-2019-15982)

- XML外部エンティティ(XXE)の脆弱性があります。これは、XMLパーサーが不適切に構成され、信頼できないソースからのXML外部エンティティを受け入れるために発生します。認証されたリモートの攻撃者がこれを悪用し、SOAP APIで特別に細工されたXMLデータを使用して、秘密情報を漏えいさせる可能性があります。(CVE-2019-15983)

- ユーザー指定の入力の検証が不適切なため、SOAP APIおよびREST APIにSQLインジェクション(SQLi)の脆弱性があります。認証されたリモートの攻撃者がこれを悪用し、バックエンドデータベースでSQLクエリを挿入または操作することで、任意のデータを漏えいまたは操作する可能性があります。
(CVE-2019-15984、CVE-2019-15985、CVE-2019-15986)

- 設定が不適切なため、JBOSS EAPの認証設定に脆弱性があります。
認証されたリモートの攻撃者がこれを悪用し、権限の低い特定のアカウントを使用した認証によって、JBOSS EAPへの不正なアクセス権を取得する可能性があります。(CVE-2019-15999)

ソリューション

Cisco Data Center Network Manager version 11.3(1)以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?7295287f

http://www.nessus.org/u?c3a5bc15

http://www.nessus.org/u?bc0e4dd2

http://www.nessus.org/u?c51ba034

http://www.nessus.org/u?631a2bce

http://www.nessus.org/u?cd86400d

プラグインの詳細

深刻度: Critical

ID: 132721

ファイル名: cisco-sa-20200102-dcnm.nasl

バージョン: 1.8

タイプ: combined

ファミリー: CISCO

公開日: 2020/1/9

更新日: 2022/12/5

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2019-15976

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:cisco:data_center_network_manager

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2019/12/25

脆弱性公開日: 2020/1/2

参照情報

CVE: CVE-2019-15975, CVE-2019-15976, CVE-2019-15977, CVE-2019-15978, CVE-2019-15979, CVE-2019-15980, CVE-2019-15981, CVE-2019-15982, CVE-2019-15983, CVE-2019-15984, CVE-2019-15985, CVE-2019-15999

CWE: 22, 284, 611, 78, 798, 89

CISCO-SA: cisco-sa-20200102-dcnm-auth-bypass, cisco-sa-20200102-dcnm-comm-inject, cisco-sa-20200102-dcnm-path-trav, cisco-sa-20200102-dcnm-sql-inject, cisco-sa-20200102-dcnm-unauth-access, cisco-sa-20200102-dcnm-xml-ext-entity

IAVA: 2020-A-0009-S

CISCO-BUG-ID: CSCvq85945, CSCvq85957, CSCvq85972, CSCvq85998, CSCvq89422, CSCvq89834, CSCvq89841, CSCvq89859, CSCvq89878, CSCvq89895, CSCvq89898, CSCvq98723, CSCvq98730, CSCvq98736, CSCvq98748, CSCvr01692, CSCvr01694, CSCvr01701, CSCvr05463, CSCvr07317, CSCvr14598, CSCvr17970, CSCvr17974, CSCvr23573, CSCvr23728, CSCvr23733, CSCvr23770, CSCvr23864, CSCvr23865, CSCvr32014, CSCvr34624, CSCvr44798, CSCvr44896, CSCvr46507, CSCvr46508, CSCvr46544, CSCvr46547, CSCvr79116, CSCvr79127, CSCvr79188, CSCvr79240, CSCvr88730, CSCvr88737, CSCvs00139, CSCvs16306, CSCvs16318, CSCvs16341, CSCvs16350