Presto!PageManager のネットワークグループサービスパケットネットワークリクエスト解析の任意ファイルアクセス

high Nessus プラグイン ID 59114

概要

リモートホストにある任意のファイルが読み取られることがあります。

説明

Presto!のインストールリモートホストのPageManagerは「NetGroup」あるいは「Network Group Service」と呼ばれるファイル転送サービスによりバンドル化されています。これにより、認証されていないリモートの攻撃者は、影響を受けるホスト上の任意のファイルのコンテンツを取得する可能性があります。

注意:このサービスもまた、Nessus はチェックしていませんが、サービス拒否(DoS)およびヒープオーバーフロー脆弱性の影響を受けている可能性があります。

ソリューション

現在これを記載している時点において、修正はリリースされていません。修正がリリースされるまで、「Network Group Service 」を無効化するか、あるいはファイアウォールでアクセスを制限する必要があります。

参考資料

http://aluigi.altervista.org/adv/pagemanager_1-adv.txt

プラグインの詳細

深刻度: High

ID: 59114

ファイル名: presto_pagemanager_netgroup_file_disclosure.nasl

バージョン: 1.9

タイプ: remote

エージェント: windows

ファミリー: Windows

公開日: 2012/5/16

更新日: 2018/8/8

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

脆弱性情報

CPE: cpe:/a:newsoftinc:presto%21_pagemanager

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

Nessus によりエクスプロイト済み: true

脆弱性公開日: 2012/3/14

参照情報

BID: 52503