概要
リモートホストで実行している Web アプリケーションに、認証バイパスの脆弱性があります。
説明
リモートホストで実行されているバージョンの Tenable Appliance に、認証バイパスの脆弱性があります。
認証されていないリモートの攻撃者がこれを悪用して、Web インターフェイスへの管理アクセス権を取得する可能性があります。
ソリューション
Tenable Appliance を 2.0.1 以降にアップグレードしてください。
アップグレードできない場合は、カスタマーサポートポータルから関連するホットフィックスを取得し、Web インターフェイスの「Administration」ページの「Update Appliance」セクションを使用してアプライアンスに適用してください。
バージョン 1.0.3 の場合は、TenableApplianceHotfix_1.0.3.tar.gz を使用してください。
バージョン 1.0.4 または 2.0.0 の場合は、TenableApplianceHotfix.tar.gz を使用してください。
注意:1.0.3 より前のバージョンのアプライアンスを使用している場合は、ホットフィックスを適用することはできないため、システムを最新バージョンのアプライアンスにアップグレードする必要があります。
プラグインの詳細
ファイル名: tenable_appliance_web_bypass.nasl
サポートされているセンサー: Nessus
リスク情報
ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P
脆弱性情報
CPE: cpe:/a:tenable:appliance
必要な KB アイテム: www/tenable_appliance