HP System Management Homepage の ginkgosnmp.inc コマンドの注入

high Nessus プラグイン ID 70118

概要

リモート Web サーバーはコマンド注入脆弱性の影響を受けます。

説明

Web サーバーのバナーによると、リモート Web サーバーでホストされている HP System Management Homepage(SMH)のバージョンは、7.2.2 より前です。このため、報告されているところによると、コマンド注入脆弱性の影響を受けます。

ファイル「ginkgosnmp.inc」に、リクエストされた URL パスの最後のセグメントに関連する入力検証エラーがあります。この入力は後で「exec」呼び出しで使用され、これによって、認証された攻撃者が任意のコマンドを実行できることがあります。

ソリューション

HP System Management Homepage 7.2.2 または以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?3dbce491

https://www.securityfocus.com/archive/1/528713/30/0/threaded

プラグインの詳細

深刻度: High

ID: 70118

ファイル名: hpsmh_ginkgosnmp_cmd_injection.nasl

バージョン: 1.13

タイプ: remote

ファミリー: Web Servers

公開日: 2013/9/25

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 9

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:hp:system_management_homepage

必要な KB アイテム: www/hp_smh

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2013/9/10

脆弱性公開日: 2013/6/11

エクスプロイト可能

CANVAS (D2ExploitPack)

Core Impact

Metasploit (HP System Management Homepage JustGetSNMPQueue Command Injection)

Elliot (HP System Management Homepage RCE)

参照情報

CVE: CVE-2013-3576

BID: 60471

CERT: 735364