Trend Micro OfficeScan サーバーの CGI モジュールの複数の脆弱性

critical Nessus プラグイン ID 25625

概要

リモート Web サーバーは、複数の脆弱性の影響を受けます。

説明

リモートホストは、Trend Micro OfficeScan サーバーまたは Client Server Messaging Security for SMB を、実行しているようです。

報告されているところによれば、リモートホストにインストールされているバージョンの OfficeScan サーバーまたは Client Server Messaging Security for SMB に、バッファオーバーフロー問題が含まれており、これによってリモート攻撃者は、Web サーバーユーザー ID(デフォルトでは「SYSTEM」)の権限で任意のコードを実行できることがあります。

これによって攻撃者は、特別に作り上げられた HTTP ヘッダーによって認証をバイパスして、アプリケーションの管理コンソールにアクセスできることもあります。

ソリューション

ベンダーのアドバイザリにより、適切なセキュリティパッチを適用してください。

参考資料

http://www.nessus.org/u?2393dcfb

http://www.nessus.org/u?8a2cc8dd

https://seclists.org/fulldisclosure/2007/Jul/318

https://seclists.org/fulldisclosure/2007/Jul/319

http://www.nessus.org/u?d24cbf16

http://www.nessus.org/u?60b18f77

http://www.nessus.org/u?0ed245af

http://www.nessus.org/u?f42dc93d

http://www.nessus.org/u?fae5a0b1

http://www.nessus.org/u?0ba8ef70

http://www.nessus.org/u?b4cac3f5

http://www.nessus.org/u?976d28fa

プラグインの詳細

深刻度: Critical

ID: 25625

ファイル名: trendmicro_officescan_cgimodules_issues.nasl

バージョン: 1.25

タイプ: remote

ファミリー: CGI abuses

公開日: 2007/6/29

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:trend_micro:officescan

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトの容易さ: No exploit is required

パッチ公開日: 2007/6/26

脆弱性公開日: 2007/6/27

参照情報

CVE: CVE-2007-3454, CVE-2007-3455

BID: 24641, 24935

CWE: 119, 264