Cisco CiscoWorks Internetwork Performance Monitor のリモートコマンド実行

critical Nessus プラグイン ID 33946

概要

リモートサービスにより、任意のコマンドを実行できます。

説明

CiscoWorks Internetwork Performance Monitor(IPM)は、ネットワークの応答時間と可用性を測定するトラブルシューティングアプリケーションです。これは、CiscoWorks LAN Management Solution(LMS)バンドル内のコンポーネントとして利用可能です。

Sun SolarisおよびMicrosoft Windowsオペレーティングシステム用のCiscoWorks IPMバージョン 2.6には、ランダムに選択されたTCPポートにコマンドシェルを自動的にバインドするプロセスが含まれています。

リモートの認証されていないユーザーは、開いているポートに接続し、Solarisシステムでは「casuser」権限、WindowsシステムではSYSTEM権限で任意のコマンドを実行できます。

ソリューション

IPMバージョン 2.6にアップグレードし、CSCsj06260パッチを適用してください。

参考資料

http://www.cisco.com/warp/public/707/cisco-sa-20080313-ipm.shtml

http://www.cisco.com/pcgi-bin/tablebuild.pl/ipm-sol?psrtdcat20e2

プラグインの詳細

深刻度: Critical

ID: 33946

ファイル名: ciscoworks_ipm.nbin

バージョン: 1.73

タイプ: remote

ファミリー: CISCO

公開日: 2008/8/19

更新日: 2024/3/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2008/3/13

脆弱性公開日: 2008/3/13

エクスプロイト可能

CANVAS (D2ExploitPack)

参照情報

CVE: CVE-2008-1157

BID: 28249

CWE: 20