Sybase EAServer 6.3.1 < 6.3.1.07 Build 63107 / 6.2 < 6.2.0.12 Build 62012 の複数の脆弱性

critical Nessus プラグイン ID 67007

概要

リモートアプリケーションサーバーは、複数の脆弱性の影響を受けます。

説明

リモートホストにインストールされている Sybase EAServer のバージョンは、6.3.1.07 Build 63107 より前の 6.3.1 または 6.2.0.12 Build 62012 より前の 6.2 です。したがって、次の複数の脆弱性による影響を受ける可能性があります。

- 詳細不明なエラーを悪用することで、それ以外ではアクセスできない配置済みのアプリケーションにアクセスすることができます。

- 詳細不明なエラーを悪用することで、任意のディレクトリやファイルのコンテンツを漏洩することができます。

- WSH サービスでの詳細不明なエラーを悪用することで、詳細不明な構成ファイルから特定の認証情報を漏洩することや、任意の OS コマンドを実行することができます。

注意:2 番目と 3 番目の問題は、バージョン 6.3.1 の EAServer にのみ影響を与えます。

ソリューション

Sybase EAServer を 6.2.0.12 Build 62012 / 6.3.1.07 Build 63107 以降にアップグレードしてください。

参考資料

http://www.sybase.com/detail?id=1099353

http://forums.cnet.com/7726-6132_102-5468915.html

プラグインの詳細

深刻度: Critical

ID: 67007

ファイル名: sybase_easerver_631_sp1_pl07.nasl

バージョン: 1.10

タイプ: remote

ファミリー: CGI abuses

公開日: 2013/6/27

更新日: 2021/6/3

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:sybase:easerver

必要な KB アイテム: www/sybase_easerver

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2013/6/17

脆弱性公開日: 2013/6/17

参照情報

BID: 60614, 61358

IAVA: 2013-A-0123-S