IBM WebSphere Portal 詳細不明な URL 操作による任意のファイルアクセス(PM99205)

medium Nessus プラグイン ID 73208

概要

リモートの Windows ホストにインストールされている Web ポータルソフトウェアは、任意のファイルアクセスの脆弱性の影響を受けます。

説明

リモートホストにある WebSphere Portal のバージョンは、ファイルアクセスの脆弱性の影響を受けます。攻撃者は、URL を操作して、任意のファイルへのアクセス権を取得する可能性があります。

ソリューション

IBM は、暫定修正 PM99205 を公開しています。詳細については、 IBM のアドバイザリを参照してください。

参考資料

http://www.nessus.org/u?0aabfe6a

https://www-304.ibm.com/support/docview.wss?uid=swg21655656

プラグインの詳細

深刻度: Medium

ID: 73208

ファイル名: websphere_portal_cve-2013-5454.nasl

バージョン: 1.6

タイプ: local

ファミリー: CGI abuses

公開日: 2014/3/26

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 2.7

CVSS v2

リスクファクター: Medium

基本値: 4.3

現状値: 3.2

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N

CVSS スコアのソース: CVE-2013-5454

脆弱性情報

CPE: cpe:/a:ibm:websphere_portal

必要な KB アイテム: installed_sw/IBM WebSphere Portal

エクスプロイトの容易さ: No exploit is required

パッチ公開日: 2013/11/8

脆弱性公開日: 2013/11/8

参照情報

CVE: CVE-2013-5454

BID: 63643