HP Data Protector Media Operations DBServer opcode 0x10 トラバーサル任意ファイルアクセス

medium Nessus プラグイン ID 58387

概要

リモートサービスは、ディレクトリトラバーサルの脆弱性による影響を受けます。

説明

HP Data Protector Media Operations は、ディレクトリトラバーサルの脆弱性による影響を受けます。これは、ユーザー指定の入力が十分にサニタイズされないことが原因です。この問題の悪用に成功すると、攻撃者は任意のファイルを読み取れる可能性があり、これによってさらなる攻撃が助長される可能性があります。

ソリューション

現在は既知の修正がないため、このサービスへのアクセスを制限してください。

参考資料

http://aluigi.altervista.org/adv/hpdpmedia_1-adv.txt

プラグインの詳細

深刻度: Medium

ID: 58387

ファイル名: hp_data_protector_0620_path_traversal.nasl

バージョン: 1.10

タイプ: remote

ファミリー: Misc.

公開日: 2012/3/19

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 4.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

脆弱性情報

CPE: cpe:/a:hp:storage_data_protector_media_operations

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

脆弱性公開日: 2011/11/4

参照情報

BID: 50531