5.0.0 ビルド 59287 より前の HP Data Protector Express 5.x/6.0.0 ビルド 11974 より前の HP Data Protector Express 6.x の複数の脆弱性

critical Nessus プラグイン ID 58399

概要

リモート Windows ホストに、複数の脆弱性の影響を受けるバックアップアプリケーションがあります。

説明

リモート Windows ホストにインストールされている HP Data Protector Express のバージョンは、5.0.0 ビルド 59287 より前の 5.x または 6.0.0 ビルド 11974 より前の 6.x です。そのため、複数の詳細不明なサービス拒否およびコード実行の脆弱性の影響を受ける可能性があります。

ソリューション

HP Data Protector Express 5.0.0 ビルド 59287/6.0.0 ビルド 11974 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?94781a20

プラグインの詳細

深刻度: Critical

ID: 58399

ファイル名: hp_data_protector_exp_hpsbmu02746.nasl

バージョン: 1.8

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2012/3/20

更新日: 2018/7/12

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:hp:data_protector_express

必要な KB アイテム: SMB/HP Data Protector Express/Path, SMB/HP Data Protector Express/Version, SMB/HP Data Protector Express/Build

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2012/3/12

脆弱性公開日: 2012/3/12

エクスプロイト可能

Core Impact

Metasploit (HP Data Protector Create New Folder Buffer Overflow)

参照情報

CVE: CVE-2012-0121, CVE-2012-0122, CVE-2012-0123, CVE-2012-0124

BID: 52431