Eye-Fi Helper < 3.4.23 のディレクトリトラバーサル

medium Nessus プラグイン ID 65688

概要

リモート Windows ホストに、ディレクトリトラバーサルの脆弱性の影響を受けるアプリケーションがあります。

説明

リモートホストにインストールされている Eye-Fi Helper は、3.4.23 より前のバージョンです。このため、ユーザー指定の入力を適切にサニタイズできないため、ディレクトリトラバーサルの脆弱性の影響を受けます。

攻撃者はこの問題を悪用し、脆弱なコンピューターの任意のファイルを上書きする可能性があります。これにより、サービス拒否または任意のコードの実行が引き起こされる可能性があります。

ソリューション

Eye-Fi Helper 3.4.23 以降に更新してください。

参考資料

http://www.pentest.co.uk/documents/ptl-2013-01.html

http://support.eye.fi/downloads/release-notes/center/

プラグインの詳細

深刻度: Medium

ID: 65688

ファイル名: eyefi_helper_3_4_23.nasl

バージョン: 1.4

タイプ: remote

ファミリー: Web Servers

公開日: 2013/3/26

更新日: 2019/11/27

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.8

CVSS v2

リスクファクター: Medium

基本値: 4.3

現状値: 3.4

ベクトル: CVSS2#AV:A/AC:M/Au:N/C:N/I:P/A:P

CVSS スコアのソース: CVE-2011-4696

脆弱性情報

CPE: cpe:/a:eye:eye-fi_helper

必要な KB アイテム: www/eyefi_helper

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2013/1/4

脆弱性公開日: 2013/1/4

参照情報

CVE: CVE-2011-4696

BID: 57163