Blue Coat ProxySG コアファイルの情報漏洩

medium Nessus プラグイン ID 68993

概要

リモートデバイスは、情報漏洩脆弱性の影響を受ける可能性があります。

説明

Blue Coat ProxySG リモートデバイスの SGOS の自己報告されたバージョンは 6.1.5.1 より前の 6.1.x または 6.2.2.1 より前の 6.2.x です。したがって、情報漏洩の脆弱性による影響を受ける可能性があります。

エクスポートされたコアファイルは暗号化されておらず、機密情報を含み、さらなる攻撃を助長するために利用される可能性があります。

ソリューション

バージョン 6.1.5.1 / 6.2.2.1 以降にアップグレードし、既存の不必要なコアファイルを削除します。

参考資料

http://web.archive.org/web/20111212151345/https://kb.bluecoat.com/index?page=content&id=SA56

プラグインの詳細

深刻度: Medium

ID: 68993

ファイル名: bluecoat_proxy_sg_6_2.2.1.nasl

バージョン: 1.6

タイプ: local

ファミリー: Firewalls

公開日: 2013/7/22

更新日: 2019/11/27

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.4

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS スコアのソース: CVE-2011-5126

脆弱性情報

CPE: cpe:/o:bluecoat:sgos

必要な KB アイテム: Host/BlueCoat/ProxySG/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2011/6/16

脆弱性公開日: 2011/6/16

参照情報

CVE: CVE-2011-5126

BID: 48336