HP LoadRunner < 11.52 パッチ 1 の複数の脆弱性

critical Nessus プラグイン ID 70806

概要

リモート Windows ホストに、複数の脆弱性の影響を受けるアプリケーションがあります。

説明

The version of HP LoadRunner installed on the remote host is prior to 11.52 Patch 1. It is, therefore, affected by multiple vulnerabilities :

- Virtual User Generator に、制限されたパスの外側でディレクトリトラバーサルを可能にする欠陥が存在します。These can be exploited by a remote attacker to create files with arbitrary content, thus leading to remote code execution. (CVE-2013-4837, CVE-2013-4838)

- A SQL injection vulnerability exists in the Virtual User Generator that allows remote attackers to acquire sensitive information, modify data, or cause a denial of service. (CVE-2013-4839)

- A flaw exists in the Virtual User Generator when handling multiple unspecified methods that allows a remote attacker to read, write, or delete arbitrary files, thus leading to information disclosure or the execution of arbitrary code. (CVE-2013-6213)

ソリューション

HP LoadRunner 11.52 パッチ 1 以降にアップグレードするか、回避策を適用してください。

参考資料

https://www.zerodayinitiative.com/advisories/ZDI-13-259/

https://www.zerodayinitiative.com/advisories/ZDI-13-260/

https://www.zerodayinitiative.com/advisories/ZDI-13-261/

https://www.zerodayinitiative.com/advisories/ZDI-14-100/

http://www.nessus.org/u?bf50511c

https://www.securityfocus.com/archive/1/531867/30/0/threaded

プラグインの詳細

深刻度: Critical

ID: 70806

ファイル名: hp_loadrunner_11_52_1.nasl

バージョン: 1.15

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2013/11/9

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:hp:loadrunner

必要な KB アイテム: SMB/Registry/Enumerated, installed_sw/HP LoadRunner

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2013/10/30

脆弱性公開日: 2013/10/30

エクスプロイト可能

Metasploit (HP LoadRunner EmulationAdmin Web Service Directory Traversal)

参照情報

CVE: CVE-2013-4837, CVE-2013-4838, CVE-2013-4839, CVE-2013-6213

BID: 63475, 63476, 63477, 66961

HP: HPSBMU02935, SSRT101191, SSRT101192, SSRT101193, SSRT101357, emr_na-c03969437