Cisco Web Security Appliance の複数の脆弱性(cisco-sa-20130626-wsa)

critical Nessus プラグイン ID 69082

概要

リモートのセキュリティ装置に、ベンダー提供のパッチがありません。

説明

自己報告されたバージョンによると、リモートホストで実行されている Cisco Web Security Appliance のバージョンには、次の脆弱性があります:

- 複数の詳細不明の脆弱性が Web フレームワークに存在し、認証されたリモートの攻撃者が任意のコマンドを実行できる可能性があります。
(CVE-2013-3383、CVE-2013-3384)

- サービス拒否の脆弱性が Web フレームワークに存在し、認証されていないリモートの攻撃者がシステムの応答を停止させる可能性があります。
(CVE-2013-3385)

ソリューション

Cisco セキュリティアドバイザリ cisco-sa-20130626-wsa で参照されている関連の更新を適用してください。

参考資料

http://www.nessus.org/u?4ce4facb

プラグインの詳細

深刻度: Critical

ID: 69082

ファイル名: cisco-sa-20130626-wsa.nasl

バージョン: 1.8

タイプ: local

ファミリー: CISCO

公開日: 2013/7/26

更新日: 2021/5/20

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9

現状値: 6.7

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2013-3383

CVSS v3

リスクファクター: Critical

基本値: 9.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

脆弱性情報

CPE: cpe:/h:cisco:web_security_appliance, cpe:/a:cisco:web_security_appliance, cpe:/o:cisco:web_security_appliance, cpe:/o:cisco:asyncos

必要な KB アイテム: Host/AsyncOS/Cisco Web Security Appliance/DisplayVersion, Host/AsyncOS/Cisco Web Security Appliance/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/6/26

脆弱性公開日: 2013/6/26

参照情報

CVE: CVE-2013-3383, CVE-2013-3384, CVE-2013-3385

BID: 60804, 60805, 60807