Groovy Shell の認証されないリモートコマンドの実行

high Nessus プラグイン ID 66325

概要

リモートホストに保護されていないシェルのリッスンがあり、リモートコマンドの実行が引き起こされる可能性があります。

説明

リモートホストに保護されていない Groovy Shell があります。これはリッスンしている TCP ポートに結合されていて、認証されていないリモートの攻撃者がコマンドを実行する可能性があります。このシェルは、Lexmark Markvision に同梱されたものであることが知られています。

ソリューション

シェルに対するアクセスを無効にするか、制限します。Lexmark Markvision を実行している場合は、バージョンを 1.8.0 以降にアップグレードしてください。

参考資料

http://groovy.codehaus.org/Groovy+Shell

http://www.nessus.org/u?db169a54

プラグインの詳細

深刻度: High

ID: 66325

ファイル名: groovy_shell_code_exec.nasl

バージョン: 1.5

タイプ: remote

ファミリー: Misc.

公開日: 2013/5/6

更新日: 2020/6/12

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2013-3055

脆弱性情報

CPE: x-cpe:/a:codehaus:groovy

エクスプロイトの容易さ: No known exploits are available

参照情報

CVE: CVE-2013-3055

BID: 59513