HP SiteScope の getFileInternal での任意のファイルのダウンロード

high Nessus プラグイン ID 62099

概要

リモートホストの Web アプリケーションに、任意ファイルダウンロード脆弱性があります。

説明

リモート Web サーバーでホストされているバージョンの HP SiteScope に、任意ファイルダウンロード脆弱性があります。このアプリケーションでは、認証なしで getFileInternal() メソッドを呼び出せるようにする Web サービスが、ホストされます。認証されていないリモート攻撃者が、これを悪用して、任意のファイルをダウンロードすることがあります。

このソフトウェアには、パッチが適用されていない脆弱性が他にもありますが、Nessus ではそれらの問題をチェックしていません。

ソリューション

バージョン 11.10、11.11、および 11.12 の場合は、SiteScope 11.13 にアップグレードしてください。アップグレード後に、master.config ファイルに「_disableOldAPIs=true」を追加して、脆弱な API を無効にしてください。

バージョン 11.20 の場合は、パッチについて HP ソフトウェアサポートオンラインに問い合わせてください。

参考資料

https://www.zerodayinitiative.com/advisories/ZDI-12-176/

http://www.nessus.org/u?c5e3c8e4

プラグインの詳細

深刻度: High

ID: 62099

ファイル名: hp_sitescope_getfileinternal.nasl

バージョン: 1.14

タイプ: remote

ファミリー: CGI abuses

公開日: 2012/9/14

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 6.1

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

脆弱性情報

CPE: cpe:/a:hp:mercury_sitescope

必要な KB アイテム: www/sitescope

除外される KB アイテム: Settings/disable_cgi_scanning

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2012/9/19

脆弱性公開日: 2012/8/29

エクスプロイト可能

Metasploit (HP SiteScope Remote Code Execution)

Elliot (HP SiteScope 11.20 File Upload)

参照情報

BID: 55269