IBM SPSS SamplePower 3.0 < 3.0 FP 1 における複数の ActiveX コントロールの任意のコード実行

high Nessus プラグイン ID 66473

概要

リモートホストには、コード実行の脆弱性のある複数の ActiveX コントロールがあります。

説明

The remote install of IBM SPSS SamplePower has a vulnerable version of one or more ActiveX controls installed. 'Vsflex8l.ocx', 'c1sizer.ocx', 'vsflex7l .ocx', and 'olch2x32.ocx' ActiveX controls have unspecified arbitrary code execution vulnerabilities, which can be exploited by tricking a user into opening a specially crafted web page.

ソリューション

IBM SPSS SamplePower 3.0 FP 1 以降にアップグレードしてください。

参考資料

https://www.zerodayinitiative.com/advisories/ZDI-13-092/

https://www.zerodayinitiative.com/advisories/ZDI-13-099/

https://www.zerodayinitiative.com/advisories/ZDI-13-100/

https://www.zerodayinitiative.com/advisories/ZDI-13-101/

http://www.nessus.org/u?fef142e2

http://www.nessus.org/u?5ef00761

http://www.nessus.org/u?caa21312

http://www.nessus.org/u?64d1094a

プラグインの詳細

深刻度: High

ID: 66473

ファイル名: ibm_spss_sample_power_activex.nasl

バージョン: 1.15

タイプ: remote

エージェント: windows

ファミリー: Windows

公開日: 2013/5/16

更新日: 2020/6/12

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: High

Base Score: 9.3

Temporal Score: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:ibm:spss_samplepower

必要な KB アイテム: SMB/ibm_spss_samplepower/Version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2013/4/26

脆弱性公開日: 2013/5/26

エクスプロイト可能

CANVAS (D2ExploitPack)

Core Impact

Metasploit (IBM SPSS SamplePower C1Tab ActiveX Heap Overflow)

参照情報

CVE: CVE-2012-5945, CVE-2012-5946, CVE-2012-5947, CVE-2013-0593

BID: 59527, 59556, 59557, 59559