Xerox WorkCentreの複数の脆弱性(XRX06-001)

high Nessus プラグイン ID 20951

概要

リモートデバイスは複数の脆弱性の影響を受けます。

説明

モデル番号およびソフトウェアバージョンによると、リモートホストはXerox WorkCentreデバイスであり、認証バイパス/認証されていないネットワークアクセス、不正な形式のPostscriptファイルを処理する際のサービス拒否、詳細不明なクロスサイトスクリプティング問題、特定のセキュリティ機能の有効性を低下させる可能性のある詳細不明なエラーなど、いくつかの問題の影響を受けることが報告されています。

ソリューション

Xeroxに連絡して、Security Bulletin Number XRX06-001のソリューションをリクエストしてください。

参考資料

https://www.xerox.com/downloads/usa/en/c/cert_XRX06_001.pdf

プラグインの詳細

深刻度: High

ID: 20951

ファイル名: xerox_xrx06_001.nasl

バージョン: 1.20

タイプ: remote

ファミリー: Misc.

公開日: 2006/2/21

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.3

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/h:xerox:workcentre

必要な KB アイテム: www/xerox_workcentre

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2006/2/20

脆弱性公開日: 2006/2/20

参照情報

CVE: CVE-2006-0825, CVE-2006-0826, CVE-2006-0827, CVE-2006-0828

BID: 16723, 16726, 16727