Cisco Content Security Management Appliance の複数の脆弱性(cisco-sa-20130626-sma)

high Nessus プラグイン ID 69079

概要

リモートのセキュリティ装置に、ベンダー提供のパッチがありません。

説明

自己報告されたバージョンによると、リモートホストで実行中の Cisco Content Security Management Appliance のバージョンには、次の脆弱性があります:

- 詳細不明の脆弱性がWeb フレームワークに存在し、認証されたリモートの攻撃者が任意のコマンドを実行できる可能性があります。(CVE-2013-3384)

- サービス拒否の脆弱性が Web フレームワークに存在し、認証されていないリモートの攻撃者がシステムの応答を停止させる可能性があります。
(CVE-2013-3385)

- サービス拒否の脆弱性が管理GUIに存在し、認証されていないリモートの攻撃者がシステムの応答を停止させる可能性があります。(CVE-2013-3386)

ソリューション

Cisco セキュリティアドバイザリ cisco-sa-20130626-sma で参照されている、関連の更新を適用してください。

参考資料

http://www.nessus.org/u?721fa320

プラグインの詳細

深刻度: High

ID: 69079

ファイル名: cisco-sa-20130626-sma.nasl

バージョン: 1.5

タイプ: local

ファミリー: CISCO

公開日: 2013/7/26

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9

現状値: 6.7

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/h:cisco:content_security_management_appliance

必要な KB アイテム: Host/AsyncOS/Cisco Content Security Management Appliance/DisplayVersion, Host/AsyncOS/Cisco Content Security Management Appliance/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/6/26

脆弱性公開日: 2013/6/26

参照情報

CVE: CVE-2013-3384, CVE-2013-3385, CVE-2013-3386

BID: 60805, 60806, 60807