ignitionServer <0.3.6-P1の複数の脆弱性

high Nessus プラグイン ID 18291

概要

リモートIRCサーバーは、複数の脆弱性の影響を受けます。

説明

リモートホストが実行しているIgnitionServer IRCサービスのバージョンには、ロックされたチャネルを処理する方法にバグがあり、アクセス検証チェックに関する設計上のエラーがあります。

攻撃者がこの欠陥を利用して、保護されたチャネルからIRCオペレーターをブロックする可能性があります。ホストがこの欠陥を利用して、所有者が作成したエントリを削除する可能性があります。

ソリューション

IgnitionServer 0.3.6-P1以降にアップグレードしてください

参考資料

http://www.nessus.org/u?b96598ba

プラグインの詳細

深刻度: High

ID: 18291

ファイル名: ircd_ignition_ircop_vuln2.nasl

バージョン: 1.8

タイプ: remote

ファミリー: Misc.

公開日: 2005/5/17

更新日: 2018/7/12

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.3

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2005/5/15

参照情報

CVE: CVE-2005-1640, CVE-2005-1641

BID: 13656, 13654