Zimbra Collaboration Server < 7.2.6/8.0.6 詳細不明な脆弱性

critical Nessus プラグイン ID 72774

概要

リモート Web サーバーに、詳細不明な脆弱性の影響を受ける Web アプリケーションがあります。

説明

リモートホストにインストールされている Zimbra Collaboration Server は、詳細不明な脆弱性による影響を受けます。

注意:ベンダーは、リリースバージョン 7.2.2、7.2.3、7.2.4、7.2.5、8.0.3、8.0.4 および 8.05 のパッチを提供しています。

注意:また、Nessus は上記バージョンのパッチレベルを特定しません。「zimbra」ユーザーとしてのコマンドラインからの「zmcontrol -v」コマンド実行によりパッチを適応しました場合は、検証する必要があります。

ソリューション

バージョン 7.2.6/8.0.6 または以降へアップグレードするか、ベンダーが提供するパッチを適用してください。

参考資料

http://www.nessus.org/u?febb129c

http://www.nessus.org/u?be410aa8

http://www.nessus.org/u?6549daf1

プラグインの詳細

深刻度: Critical

ID: 72774

ファイル名: zimbra_7_2_6.nasl

バージョン: 1.7

タイプ: remote

ファミリー: CGI abuses

公開日: 2014/3/3

更新日: 2021/1/19

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:zimbra:collaboration_suite

必要な KB アイテム: Settings/ParanoidReport, www/zimbra_zcs

エクスプロイトの容易さ: No exploit is required

パッチ公開日: 2013/12/12

脆弱性公開日: 2013/12/12

参照情報

CVE: CVE-2013-7217

BID: 64415