Xerox CentreWare Web < 4.6.46の複数の脆弱性(XRX08-008)

medium Nessus プラグイン ID 33478

概要

リモートWebサーバーに、複数の問題の影響を受けるアプリケーションが含まれています。

説明

IPプリンター管理用のWebベースのツールのXerox CentreWare Webが、リモートWebサーバーにインストールされています。

そのバナーによると、Xerox CentreWare Webのインストールされているバージョンに、攻撃者が有効な認証情報を持っている場合に、SQLインジェクション攻撃に対して脆弱な3つの領域と、クロスサイトスクリプティング攻撃に対して脆弱な2つの領域が含まれていることが報告されています。

ソリューション

Xerox CentreWare Webバージョン4.6.46以降にアップグレードしてください。

参考資料

https://www.xerox.com/downloads/usa/en/c/cert_XRX08_008.pdf

プラグインの詳細

深刻度: Medium

ID: 33478

ファイル名: xerox_xrx08_008.nasl

バージョン: 1.19

タイプ: remote

ファミリー: CGI abuses

公開日: 2008/7/11

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Medium

基本値: 6.5

現状値: 4.8

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:xerox:centreware_web

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトの容易さ: No exploit is required

パッチ公開日: 2008/7/9

脆弱性公開日: 2008/7/9

参照情報

CVE: CVE-2008-3121, CVE-2008-3122

BID: 30151

CWE: 79, 89

SECUNIA: 30978