Symantec Backup Exec System Recovery Manager FileUpload Classの認証されていないファイルアップロード

critical Nessus プラグイン ID 30211

概要

リモートWebサーバーに、ユーザー入力の検証に失敗するTomcatサーブレットが含まれています。

説明

リモートホストは、バックアップマネージャーソリューションのSymantec Backup Exec System Recovery Managerを実行している可能性があります。

リモートホスト上のRecovery Managerのバージョンに、ユーザー入力の検証に失敗するTomcatサーブレット「FileUpload」が含まれています。認証されていない攻撃者が、この問題を悪用して、SYSTEM権限でリモートホスト上のコードを実行するためのjspスクリプトをアップロードする可能性があります。

ソリューション

バージョン7.0.3以降にアップグレードしてください。

参考資料

http://www.symantec.com/avcenter/security/Content/2008.02.04.html

プラグインの詳細

深刻度: Critical

ID: 30211

ファイル名: symantec_backup_exec_system_recovery_manager_multiple.nasl

バージョン: 1.16

タイプ: remote

ファミリー: CGI abuses

公開日: 2008/2/9

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:symantec:backupexec_system_recovery

エクスプロイトの容易さ: No exploit is required

パッチ公開日: 2008/2/4

参照情報

CVE: CVE-2008-0457

BID: 27487

CWE: 20