HP Data Protector LogClientInstallation メソッド userid フィールド SQL インジェクション

high Nessus プラグイン ID 58527

概要

リモートの HP Data Protector インストールは、SQL インジェクション攻撃に対して脆弱です。

説明

このポートでリッスンしている HP Data Protector DPNECentral Web サービスには、SQL インジェクションの脆弱性が含まれています。これは、LogClientInstallation メソッドの userid フィールドに対するユーザー指定の入力をデータベースクエリで使用する前の適切なサニタイズに失敗するためです。
これにより、攻撃者が機密データを読み書きしたり、サーバー上で任意のコードを実行する可能性があります。

この脆弱性は、HP Data Protector Notebook Extention および Extension および HP Data Protector for Personal Computers に影響を与えます。

注意:このインストールはいくつかのその他の SQL インジェクションの脆弱性による影響も受けますが、Nessus はこれらの問題をテストしていません。

ソリューション

ベンダーから DPPCWIN_00001 パッチをインストールしてください。

参考資料

https://www.zerodayinitiative.com/advisories/ZDI-11-326/

http://www.nessus.org/u?545274d5

プラグインの詳細

深刻度: High

ID: 58527

ファイル名: hp_data_protector_policy_server_sql_injection.nasl

バージョン: 1.11

タイプ: remote

ファミリー: CGI abuses

公開日: 2012/3/29

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:hp:data_protector_notebook_extension

必要な KB アイテム: www/dpnepolicyservice

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトの容易さ: No known exploits are available

Nessus によりエクスプロイト済み: true

パッチ公開日: 2011/10/18

脆弱性公開日: 2011/10/18

参照情報

CVE: CVE-2011-3156

BID: 50181