HP Intelligent Management Center User Access Manager の詳細不明な情報漏洩

high Nessus プラグイン ID 65256

概要

リモートホストに、情報漏洩脆弱性の影響を受けるユーザーアクセス管理アプリケーションがインストールされています。

説明

バージョン番号によると、リモートホストにインストールされている HP Intelligent Management Center User Access Manager のバージョンは、詳細不明な情報漏洩の脆弱性の影響を受けます。

ソリューション

HP Intelligent Management Center ユーザーアクセスマネージャー 5.2 E401 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?935b94fc

https://www.securityfocus.com/archive/1/525928/30/0/threaded

https://www.zerodayinitiative.com/advisories/ZDI-13-058/

プラグインの詳細

深刻度: High

ID: 65256

ファイル名: hp_imc_uac_52_e401.nasl

バージョン: 1.11

タイプ: remote

ファミリー: Gain a shell remotely

公開日: 2013/3/13

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.8

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2012-5211

脆弱性情報

CPE: cpe:/a:hp:intelligent_management_center

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/3/7

脆弱性公開日: 2013/3/7

参照情報

CVE: CVE-2012-5211

BID: 58964