HP OpenView Network Node Manager の複数スクリプトのリモートコマンドの実行

high Nessus プラグイン ID 19555

概要

リモート Web サーバーには、任意のコマンドの実行を可能にする CGI スクリプトが含まれています。

説明

リモートバージョンの HP OpenView Network Node Manager は、「cdpView.ovpl」、「connectedNotes.ovpl」、「ecscmg.ovpl」、「freeIPaddrs.ovpl」スクリプトで使用するさまざまなパラメータのユーザー入力を、コマンドを実行するために使用する前に、サニタイズできません。これらの欠陥を利用することで、認証されていない攻撃者が、影響を受ける Web サーバーのユーザー ID のコンテキスト内で、リモートホストで任意のコマンドを実行できることがあります。

ソリューション

上記のベンダーのアドバイザリで言及されている適切なパッチを適用してください。

参考資料

https://www.securityfocus.com/archive/1/409179

https://www.securityfocus.com/archive/1/409196

http://www.securityfocus.com/advisories/9150

http://www4.itrc.hp.com/service/cki/docDisplay.do?docId=c00604164

プラグインの詳細

深刻度: High

ID: 19555

ファイル名: openview_nnm_cmd_exec.nasl

バージョン: 1.23

タイプ: remote

ファミリー: CGI abuses

公開日: 2005/9/1

更新日: 2023/4/25

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.0

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.2

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2005-2773

脆弱性情報

CPE: cpe:/a:hp:openview_network_node_manager

エクスプロイトが利用可能: true

エクスプロイトの容易さ: No exploit is required

脆弱性公開日: 2005/8/25

CISA の既知の悪用された脆弱性の期限日: 2022/4/15

エクスプロイト可能

Metasploit (HP Openview connectedNodes.ovpl Remote Command Execution)

参照情報

CVE: CVE-2005-2773

BID: 14662, 14737