HP SiteScope SOAP 呼び出しにおける runOMAgentCommand SOAP リクエストの任意のリモートコードの実行

critical Nessus プラグイン ID 69983

概要

リモートホストの Web アプリケーションに、Windows コマンドインジェクションの脆弱性があります。

説明

リモート Web サーバーでホストされているバージョンの HP SiteScope に、Windows コマンドインジェクションの脆弱性があります。このアプリケーションでは、認証なしで runOMAgentCommand() メソッドを呼び出せるようにする Web サービスが、ホストされます。認証されていないリモートの攻撃者が、これを悪用し、任意の Windows コマンドを実行する可能性があります。

ソリューション

HP SiteScope 11.22 以降にアップグレードしてください。

参考資料

https://www.zerodayinitiative.com/advisories/ZDI-13-205/

http://www.nessus.org/u?4a20c50c

プラグインの詳細

深刻度: Critical

ID: 69983

ファイル名: hp_sitescope_runomagentcommand.nasl

バージョン: 1.16

タイプ: remote

ファミリー: CGI abuses

公開日: 2013/9/19

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:hp:sitescope

必要な KB アイテム: www/sitescope

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

Nessus によりエクスプロイト済み: true

パッチ公開日: 2013/7/29

脆弱性公開日: 2013/7/29

エクスプロイト可能

CANVAS (D2ExploitPack)

Core Impact

Metasploit (HP SiteScope Remote Code Execution)

Elliot (HP SiteScope runOMAgentCommand 11.20 RCE)

参照情報

CVE: CVE-2013-2367

BID: 61506