HP MFP Digital Sending Software 4.91.0 のローカルの認証バイパス

low Nessus プラグイン ID 52614

概要

リモートWindowsホストには、認証バイパス脆弱性の影響を受けるアプリケーションがあります。

説明

リモート Windows ホストには、HP MFP Digital Sending Software バージョン 4.91.0 があります。このバージョンは、デバイス構成テンプレートに関連する認証バイパスの脆弱性の影響を受ける可能性があります。

ローカルの攻撃者がこの欠陥を悪用して、HP MFP Digital Sending Software がコントロールする HP Multifunction Peripheral(MFP)の機能への不正アクセスを取得する可能性があると報告されています。

注 : 提供されたソリューションは認証が求められる場合のみ必要で、以前のデバイス構成テンプレートは、認証設定を含んでいませんでした。

ソリューション

執筆時現在、ベンダーからパッチは提供されていません。ただし、次の回避策がベンダーから提供されています:

- すべてのデバイステンプレートに対して認証を必須にしてください。

- デバイステンプレート経由で以前に構成されたすべてのデバイスについては、これらの改訂されたテンプレートでデバイスを再構成してください。

参考資料

http://www.nessus.org/u?f019df14

https://seclists.org/bugtraq/2011/Mar/57

プラグインの詳細

深刻度: Low

ID: 52614

ファイル名: hp_mfp_dss_4_91_0.nasl

バージョン: 1.9

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2011/3/10

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.4

CVSS v2

リスクファクター: Low

基本値: 2.1

現状値: 1.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:P/I:N/A:N

脆弱性情報

CPE: cpe:/a:hp:multifunction_peripheral_digital_sending_software

必要な KB アイテム: SMB/HP_MFP_DSS/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2011/3/2

脆弱性公開日: 2011/3/2

参照情報

CVE: CVE-2011-0279

BID: 46679

Secunia: 43618