Tenable Appliance の Web 認証バイパス

high Nessus プラグイン ID 58232

概要

リモートホストで実行している Web アプリケーションに、認証バイパスの脆弱性があります。

説明

リモートホストで実行されているバージョンの Tenable Appliance に、認証バイパスの脆弱性があります。

認証されていないリモートの攻撃者がこれを悪用して、Web インターフェイスへの管理アクセス権を取得する可能性があります。

ソリューション

Tenable Appliance を 2.0.1 以降にアップグレードしてください。

アップグレードできない場合は、カスタマーサポートポータルから関連するホットフィックスを取得し、Web インターフェイスの「Administration」ページの「Update Appliance」セクションを使用してアプライアンスに適用してください。

バージョン 1.0.3 の場合は、TenableApplianceHotfix_1.0.3.tar.gz を使用してください。
バージョン 1.0.4 または 2.0.0 の場合は、TenableApplianceHotfix.tar.gz を使用してください。

注意:1.0.3 より前のバージョンのアプライアンスを使用している場合は、ホットフィックスを適用することはできないため、システムを最新バージョンのアプライアンスにアップグレードする必要があります。

プラグインの詳細

深刻度: High

ID: 58232

ファイル名: tenable_appliance_web_bypass.nasl

バージョン: 1.5

タイプ: remote

ファミリー: CGI abuses

公開日: 2012/7/17

更新日: 2021/2/22

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:tenable:appliance

必要な KB アイテム: www/tenable_appliance

パッチ公開日: 2011/8/11

脆弱性公開日: 2012/5/17