MS11-051:Active Directory Certificate Services Web Enrollment での権限昇格可能な脆弱性(2518295)(uncredentialed check)

medium Nessus プラグイン ID 55134

概要

リモートの Active Directory Certificate Services Web Enrollment サーバーは、クロスサイトスクリプティング攻撃に脆弱です。

説明

Active Directory Certificate Services Web Enrollment が、リモートホストにインストールされています。

このソフトウェアのリモートのバージョンは、クロスサイトスクリプティングの脆弱性に脆弱であるため、攻撃者が、ユーザーの Web ブラウザのインスタンスにクライアント側のスクリプトを注入する可能性があります。

ソリューション

MicrosoftからのパッチMS11-051をインストールしてください。

参考資料

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2011/ms11-051

プラグインの詳細

深刻度: Medium

ID: 55134

ファイル名: microsoft_certsrv_anon_ms11-051.nasl

バージョン: 1.13

タイプ: remote

ファミリー: CGI abuses

公開日: 2011/6/15

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.0

CVSS v2

リスクファクター: Medium

基本値: 4.3

現状値: 3.6

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

脆弱性情報

CPE: cpe:/o:microsoft:windows

必要な KB アイテム: www/ms_cert_srv

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2011/6/14

脆弱性公開日: 2011/6/14

参照情報

CVE: CVE-2011-1264

BID: 48175

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990

IAVB: 2011-B-0068

MSFT: MS11-052

MSKB: 2518295