Symantec AntiVirus Scan Engine Web Interfaceの複数のリモートの脆弱性

critical Nessus プラグイン ID 21271

概要

リモートスキャンエンジンを制御できます。

説明

リモートホストは、Symantec Scan Engineを実行している可能性があります。

このスキャンエンジンのバージョンは、複数の欠陥に対して脆弱なため、リモート攻撃者がスキャンエンジンを制御する可能性があります。次のような欠陥が存在します:

- HTTPS証明書キーを修正しました
- 構成ファイルの取得(管理者パスワードハッシュを使用)
- 管理者パスワードの変更が可能

ソリューション

Scan Engine 5.1.0.7以降にアップグレードしてください。

プラグインの詳細

深刻度: Critical

ID: 21271

ファイル名: symantec_scan_engine_multiple.nasl

バージョン: 1.19

タイプ: remote

ファミリー: CGI abuses

公開日: 2006/4/24

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:symantec:antivirus_scan_engine

エクスプロイトの容易さ: No exploit is required

パッチ公開日: 2006/4/21

脆弱性公開日: 2006/4/21

参照情報

CVE: CVE-2006-0230, CVE-2006-0231, CVE-2006-0232

BID: 17637