Xerox WorkCentreの複数のOpenSSL の脆弱性(XRX07-001)

high Nessus プラグイン ID 25637

概要

リモートの多機能デバイスは、複数の問題の影響を受けます。

説明

モデル番号およびソフトウェアバージョンによると、リモートホストはXerox WorkCentreデバイスであり、ESS /ネットワークコントローラーに複数の問題があることが報告されています。これにより、影響を受けるデバイスで任意のコードがリモートで実行され、サービス拒否攻撃が開始され、デジタル証明書が偽造される可能性があります。

ソリューション

上述のXeorox Security Bulletinに説明されているように、P30パッチを適用してください。

参考資料

http://www.nessus.org/u?25874e73

プラグインの詳細

深刻度: High

ID: 25637

ファイル名: xerox_xrx07_001.nasl

バージョン: 1.20

タイプ: remote

ファミリー: Misc.

公開日: 2007/7/1

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 6.1

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

脆弱性情報

CPE: cpe:/h:xerox:workcentre

必要な KB アイテム: www/xerox_workcentre

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

脆弱性公開日: 2006/9/28

参照情報

CVE: CVE-2006-2937, CVE-2006-2940, CVE-2006-3738, CVE-2006-4343

BID: 20246, 20247, 20248, 20249

CWE: 119, 399