Novell File Reporter Agent の FSFUI UICMD 126 における任意のファイルのダウンロード

high Nessus プラグイン ID 62977

概要

リモートホストで実行されているアプリケーションに、任意のファイルのダウンロードの脆弱性があります。

説明

リモートホストで実行している Novell File Reporter Agent のバージョンに、任意のファイルのダウンロードの脆弱性があります。126 の FSFUI および UICMD の名前があるレコードについて、/FSF/CMD への特別に細工された POST リクエストを作成すると、任意のファイルがダウンロードされる可能性があります。リモートの認証されていない攻撃者がこれを悪用して、任意のファイルを root(Linux ターゲットの場合)または SYSTEM(Windows ターゲットの場合)としてダウンロードする可能性があります。

このバージョンの Novell File Reporter Agent には他の脆弱性が存在する可能性がありますが、Nessus ではそれらの問題をチェックしていません。

ソリューション

現時点で既知の解決策はありません。

参考資料

http://www.nessus.org/u?2d6b6622

プラグインの詳細

深刻度: High

ID: 62977

ファイル名: novell_file_reporter_agent_download.nasl

バージョン: 1.9

タイプ: remote

ファミリー: Misc.

公開日: 2012/11/20

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

脆弱性情報

CPE: cpe:/a:novell:file_reporter

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

脆弱性公開日: 2012/11/16

エクスプロイト可能

Metasploit (NFR Agent FSFUI Record File Upload RCE)

参照情報

CVE: CVE-2012-4958

BID: 56579

CERT: 273371