Cisco Unified Operations Manager < 8.6 複数の脆弱性

critical Nessus プラグイン ID 56485

概要

リモートのWebサーバーでホストされている監視アプリケーションに、複数の脆弱性があります。

説明

自己報告されたバージョン番号によると、リモートホストにあるバージョンの Cisco Unified Operations Manager に、複数の脆弱性があります:

- 複数の折り返し型 XSS。(CVE-2011-0959、CVE-2011-0961、CVE-2011-0962)

- 複数のブラインド SQL インジェクション。(CVE-2011-0960)

- auditLog.do でのディレクトリトラバーサル。(CVE-2011-0966)

- 詳細不明なコード実行の脆弱性。
(CVE-2011-2738)

ソリューション

Cisco Unified Operations Manager を 8.6 以降にアップグレードしてください。

参考資料

http://www.senseofsecurity.com.au/advisories/SOS-11-006

https://tools.cisco.com/security/center/viewAlert.x?alertId=23085

https://tools.cisco.com/security/center/viewAlert.x?alertId=23086

https://tools.cisco.com/security/center/viewAlert.x?alertId=23087

http://www.nessus.org/u?73d9c279

プラグインの詳細

深刻度: Critical

ID: 56485

ファイル名: cisco_uom_8_6.nasl

バージョン: 1.15

タイプ: remote

ファミリー: CGI abuses

公開日: 2011/10/13

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:cisco:unified_operations_manager

必要な KB アイテム: www/cisco_uom

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2011/5/18

脆弱性公開日: 2011/5/18

参照情報

CVE: CVE-2011-0959, CVE-2011-0960, CVE-2011-0961, CVE-2011-0962, CVE-2011-0966, CVE-2011-2738

BID: 47898, 47901, 47903, 49627

CISCO-SA: cisco-sa-20110914-cusm

IAVA: 2011-A-0132-S

CISCO-BUG-ID: CSCtn42961, CSCtn61716, CSCto12704, CSCto12712, CSCto35577