HP/H3C および Huawei SNMP でのユーザーデータの情報漏洩

high Nessus プラグイン ID 62759

概要

リモートのネットワークデバイスに、情報漏洩の脆弱性があります。

説明

リモートホストは、SNMP 読み取り専用アクセスを h3c-user.mib または hh3c-user.mib に許可します。これらの MIB には、ユーザー名、パスワード、ユーザー権限などの情報が含まれています。有効な読み取り専用コミュニティの文字列を持つリモートの攻撃者が、これを悪用して、ユーザー名およびパスワードを列挙し、デバイスへの管理者アクセス権を取得する可能性があります。

ソリューション

HP デバイスでは、適切なソフトウェア更新をインストールしてこの問題を修正してください。更新が入手できない場合は、参照されたアドバイザリに記載されている回避策のうちの 1 つを利用してください。

参考資料

http://www.nessus.org/u?a4b8d1ca

http://www.nessus.org/u?c3459f50

プラグインの詳細

深刻度: High

ID: 62759

ファイル名: snmp_h3c_info_leak.nasl

バージョン: 1.9

タイプ: remote

ファミリー: SNMP

公開日: 2012/10/30

更新日: 2023/11/8

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 8.5

現状値: 6.7

ベクトル: CVSS2#AV:N/AC:M/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2012-3268

脆弱性情報

必要な KB アイテム: SNMP/sysDesc, SNMP/community

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

Nessus によりエクスプロイト済み: true

パッチ公開日: 2012/10/22

脆弱性公開日: 2012/10/22

参照情報

CVE: CVE-2012-3268

BID: 56183

CERT: 225404