Windowsの詳細不明なリモートエージェントアクセスでのHP DDMI

high Nessus プラグイン ID 39617

概要

リモートSOAPサーバーでは、許可されていないアクセスが可能です。

説明

リモートホストは、中央のDDMIサーバーと展開されたインベントリプロセスの一部であるワークステーション間のコミュニケーションを促進するために、HP Discovery & Dependency Mapping Inventory(DDMI)エージェントを実行しています。

リモートホスト上のエージェントのバージョンは、リクエストを受け入れて処理する前に、既知のDDMIサーバーからの有効なSSL証明書のチェックに失敗します。認証されていないリモート攻撃者が、この問題を利用して、インストールされているソフトウェアに関する機密情報を漏洩したり、任意のファイルの内容を読み取ったり、SYSTEM権限で任意のプロセスを起動したりする可能性があります。

ソリューション

パッチ番号HPED_00306(DDMIバージョン7.5x)/HPED_00304(バージョン2.5x)を適用してください。

参考資料

https://www.securityfocus.com/archive/1/504134/30/0/threaded

https://www.securityfocus.com/archive/1/508942/30/0/threaded

プラグインの詳細

深刻度: High

ID: 39617

ファイル名: hp_ddmi_agent_access.nasl

バージョン: 1.21

タイプ: remote

ファミリー: CGI abuses

公開日: 2009/7/6

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:hp:discovery%26dependency_mapping_inventory

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトの容易さ: No known exploits are available

Nessus によりエクスプロイト済み: true

パッチ公開日: 2009/6/4

参照情報

CVE: CVE-2009-1419

BID: 35250

Secunia: 35270