2X ApplicationServer TuxSystem ActiveX ExportSettings() メソッドにおける任意のファイルの上書き

medium Nessus プラグイン ID 58484

概要

リモート Windows ホストに、ファイル上書きの脆弱性の影響を受ける ActiveX コントロールがあります。

説明

リモートホスト上の 2X ApplicationServer TuxSystem ActiveX コントロールのインストールは、報告によれば、その「ExportSettings」メソッドを使用している、影響を受けるホストで任意のファイルの作成または上書きに悪用される可能性があります。

ユーザーが騙されて、特別に細工された Web ページを開くと、認証されていないリモートの攻撃者が、ユーザーの権限に応じて、影響を受けるシステム上のファイルを上書きする可能性があります。

ソリューション

修正を使用不可のため、コントロールを削除するか無効にしてください。

プラグインの詳細

深刻度: Medium

ID: 58484

ファイル名: 2x_applicationserver_activex_file_overwrite.nasl

バージョン: 1.7

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2012/3/26

更新日: 2018/6/27

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.2

CVSS v2

リスクファクター: Medium

基本値: 4.3

現状値: 3.4

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

脆弱性情報

CPE: cpe:/a:2x:applicationserver

必要な KB アイテム: SMB/Registry/Enumerated, SMB/WindowsVersion

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

脆弱性公開日: 2012/2/3

参照情報

CVE: CVE-2012-1065

BID: 51856

Secunia: 47657