Nitro Pro の安全でないライブラリのロード

medium Nessus プラグイン ID 66026

概要

リモートホストには、安全でないライブラリのロードの脆弱性に影響を受ける、PDF ツールキットがインストールされています。

説明

リモートの Windows ホストにインストールされている Nitro Pro のバージョンは 8.5.2.10 より前であるため、報告によると、安全でないライブラリのロードの脆弱性に影響を受けます。ユーザーを騙して特別に細工されたファイルを開かせることで、攻撃者は、影響を受けるアプリケーションを実行しているユーザーの権限に基づいて、リモートホストで任意のコードを実行する可能性があります。

ソリューション

Nitro Pro 8.5.2.10 以降にアップグレードしてください。

参考資料

https://seclists.org/fulldisclosure/2013/Apr/60

プラグインの詳細

深刻度: Medium

ID: 66026

ファイル名: nitro_pro_8_5_2_10.nasl

バージョン: 1.5

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2013/4/18

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 6.9

現状値: 5.1

ベクトル: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:nitro:nitro_pdf

必要な KB アイテム: SMB/Nitro Pro/installed

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/3/28

脆弱性公開日: 2013/4/8

参照情報

CVE: CVE-2013-2773

BID: 58928