iLO 3 < 1.65 / iLO 4 < 1.32 複数の脆弱性

medium Nessus プラグイン ID 71494

概要

リモートの HP Integrated Lights-Out(iLO)サーバーの Web インターフェイスは、複数の脆弱性の影響を受けます。

説明

バージョン番号によると、リモート HP Integrated Lights-Out(iLO)サーバーは、以下の脆弱性の影響を受けます:

- クロスサイトスクリプティング攻撃が可能な詳細不明のエラーが存在します。(CVE-2013-4842/ SSRT101323)

- 詳細不明なエラーが存在しており、攻撃者が機密情報を取得できます。
(CVE-2013-4843/ SSRT101326)

ソリューション

HP Integrated Lights-Out(iLO)3 では、ファームウェアを 1.65 またはそれ以降にアップグレードしてください。iLO 4 では、ファームウェアを 1.32 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?42aaace9

プラグインの詳細

深刻度: Medium

ID: 71494

ファイル名: ilo_1_32__1_65.nasl

バージョン: 1.8

タイプ: remote

ファミリー: CGI abuses

公開日: 2013/12/17

更新日: 2021/1/19

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.7

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:N/A:N

脆弱性情報

CPE: cpe:/o:hp:integrated_lights-out_firmware

必要な KB アイテム: Settings/ParanoidReport, www/ilo, ilo/generation, ilo/firmware

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/11/12

脆弱性公開日: 2013/11/12

参照情報

CVE: CVE-2013-4842, CVE-2013-4843

BID: 63689, 63691

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990