iLO 3 < 1.57 / iLO 4 < 1.22 詳細不明な任意のコード実行

critical Nessus プラグイン ID 69554

概要

リモートの HP Integrated Lights-Out(iLO)サーバーの Web インターフェイスは、リモートコードの実行の脆弱性に影響を受けます。

説明

バージョン番号およびシングルサインオン設定によると、リモート HP Integrated Liight-Out(iLO)サーバーは、その Web インターフェイスで任意のコード実行の脆弱性に影響を受けます。

ソリューション

HP Integrated Lights-Out(iLO)3では、シングルサインオンを無効化するか、ファームウェアを 1.57 またはそれ以降にアップグレードしてください。iLO 4では、シングルサインオンを無効化するか、ファームウェアを 1.22 またはそれ以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?69c1ba3e

プラグインの詳細

深刻度: Critical

ID: 69554

ファイル名: ilo_sso_unauth_access.nasl

バージョン: 1.7

タイプ: remote

ファミリー: CGI abuses

公開日: 2013/9/3

更新日: 2021/1/19

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2013-2338

脆弱性情報

CPE: cpe:/o:hp:integrated_lights-out_3_firmware, cpe:/o:hp:integrated_lights-out_4_firmware

必要な KB アイテム: Settings/ParanoidReport, www/ilo, ilo/generation, ilo/firmware

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/6/17

脆弱性公開日: 2013/6/11

参照情報

CVE: CVE-2013-2338

BID: 60480