SolarWinds Orion NPM < 10.7 複数の脆弱性

medium Nessus プラグイン ID 73963

概要

リモートの Web サーバーは、複数の脆弱性の影響を受ける Web アプリケーションをホストしています。

説明

リモートの Web サーバーは、バージョン 10.7 より前のバージョンの SolarWinds Orion NPM をホストしています。したがって、次の脆弱性の影響を受けます:

- 画像のロードまたは保存の際、アプリケーションがファイルの種類を検証できないため、「wpdlx」ActiveX コントロールに欠陥が存在します。これにより、コンテキスト依存の攻撃者が任意のコードを実行することが可能になります。(ZDI-14-064)

- LoadURL メソッドを使用して OC3 ファイルを処理する際、「C1Chart3D8」ActiveX コントロールに欠陥が存在します。これにより、コンテキスト依存の攻撃者が任意のコードを実行することが可能になります。(ZDI-14-065)

- ユーザー入力が検証されず、「Apex」ActiveX コントロールにスタックベースのバッファオーバーフローの欠陥が存在します。これにより、コンテキスト依存の攻撃者がサービス拒否を引き起こしたり、任意のコードを実行したりすることができます。(ZDI-14-066)

- 「VSReport」ActiveX コントロールに欠陥が存在し、これにより、リモートの攻撃者が任意のコードを実行する可能性があります。
(ZDI-14-067)

- 「DownloadFileServlet」がユーザー入力を適切にサニタイズしないため、「FSMWebService」にパストラバーサルの欠陥が存在します。これにより、リモートの攻撃者は、特別に細工されたリクエストを使用して任意のファイルにアクセスする可能性があります。(ZDI-14-068)

- 「PEstrarg1」プロパティを処理する際、ユーザー指定入力が検証されないため、ヒープバッファオーバーフローの欠陥が存在します。これにより、コンテキスト依存の攻撃者がサービス拒否を引き起こしたり、任意のコードを実行したりすることができます。
(ZDI-14-115)

Nessus はこれらの問題に対してテストされていませんが、その代わりにアプリケーションの自己報告されたバージョン番号のみに依存していることに、注意してください。

ソリューション

SolarWinds Orion NPM バージョン 10.7 以降へアップグレードしてください。

参考資料

https://www.zerodayinitiative.com/advisories/ZDI-14-064/

https://www.zerodayinitiative.com/advisories/ZDI-14-065/

https://www.zerodayinitiative.com/advisories/ZDI-14-066/

https://www.zerodayinitiative.com/advisories/ZDI-14-067/

https://www.zerodayinitiative.com/advisories/ZDI-14-068/

https://www.zerodayinitiative.com/advisories/ZDI-14-115/

http://www.nessus.org/u?ea627d5d

プラグインの詳細

深刻度: Medium

ID: 73963

ファイル名: solarwinds_orion_npm_10_7.nasl

バージョン: 1.9

タイプ: remote

ファミリー: CGI abuses

公開日: 2014/5/12

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.6

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:solarwinds:orion_network_performance_monitor

必要な KB アイテム: installed_sw/SolarWinds Orion Core

エクスプロイトが利用可能: true

エクスプロイトの容易さ: No exploit is required

パッチ公開日: 2014/4/8

脆弱性公開日: 2014/4/8

エクスプロイト可能

Core Impact

参照情報

CVE: CVE-2014-3459

BID: 66741, 67048