OpenText FirstClass HTTP Daemon/Search Large RequestのリモートDoS

high Nessus プラグイン ID 15934

概要

リモートWebサーバーは、DoS攻撃(サービス拒否攻撃)の影響を受けやすくなっています。

説明

リモートホストは、WebベースのユニファイドメッセージングシステムであるOpenText FirstClassを実行しています。

このソフトウェアのリモートバージョンは、詳細不明なサービス拒否攻撃に対して脆弱であり、攻撃者がこのサービスをリモートで無効にする可能性があります。

ソリューション

FirstClass OpenText 8.0.0より新しいバージョンにアップグレードしてください。

参考資料

https://seclists.org/fulldisclosure/2004/Dec/338

プラグインの詳細

深刻度: High

ID: 15934

ファイル名: firstclass_http_dos.nasl

バージョン: 1.17

タイプ: remote

ファミリー: Web Servers

公開日: 2004/12/11

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 6.1

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

脆弱性情報

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

脆弱性公開日: 2004/12/14

参照情報

CVE: CVE-2004-2496

BID: 11877