Novell eDirectory < 8.8 SP5 パッチ 3 eMBox SOAP リクエストの DoS

medium Nessus プラグイン ID 44938

概要

リモート Web サーバーは、サービス拒否脆弱性の影響を受けます。

説明

リモートホストは、Novell のディレクトリサービスソフトウェア、 eDirectory を実行しています。

インストールされているバージョンの eDirectory に含まれている eMBox は、サービス拒否の脆弱性による影響を受けます。

特別に細工された HTTP SOAP リクエストを送信することで、リモートの攻撃者がリモートサービスをクラッシュさせる可能性があります。

ソリューション

eDirectory 8.8 SP5 Patch 3 以降にアップグレードしてください。

参考資料

https://www.zerodayinitiative.com/advisories/ZDI-10-024/

https://www.securityfocus.com/archive/1/509814/30/0/threaded

https://bugzilla.novell.com/show_bug.cgi?id=548503

https://support.microfocus.com/kb/doc.php?id=3426981

プラグインの詳細

深刻度: Medium

ID: 44938

ファイル名: edirectory_88sp5_patch3.nasl

バージョン: 1.11

タイプ: remote

ファミリー: Misc.

公開日: 2010/3/1

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

脆弱性情報

CPE: cpe:/a:novell:edirectory

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2010/2/11

脆弱性公開日: 2010/2/11

参照情報

CVE: CVE-2010-0666

BID: 38157

Secunia: 38491