IBM WebSphere Portal Web Content Viewer ポートレットの権限昇格(PI15723)

medium Nessus プラグイン ID 74160

概要

リモート Windows ホストに、権限昇格の脆弱性による影響を受ける Web ポータルソフトウェアがインストールされています。

説明

リモートホストの IBM WebSphere Portal のバージョンは、JSP includes の不適切な処理ため、Web Content Viewer ポートレットの権限昇格の脆弱性による影響を受けます。リモートの攻撃者が、特別に細工された URL リクエストを送信することで、機密情報を取得したり、サービス拒否を引き起こしたり、またはリクエストディスパッチャーをコントロールしたりすることができます。

ソリューション

IBM は、暫定修正 PI15723 を公開しています。詳細については、 IBM のアドバイザリを参照してください。

参考資料

http://www-01.ibm.com/support/docview.wss?uid=swg21672572

プラグインの詳細

深刻度: Medium

ID: 74160

ファイル名: websphere_portal_cve-2014-0954.nasl

バージョン: 1.9

タイプ: local

ファミリー: CGI abuses

公開日: 2014/5/23

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.4

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS v3

リスクファクター: Medium

基本値: 5.6

現状値: 4.9

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:ibm:websphere_portal

必要な KB アイテム: installed_sw/IBM WebSphere Portal

エクスプロイトの容易さ: No exploit is required

パッチ公開日: 2014/5/13

脆弱性公開日: 2014/5/13

参照情報

CVE: CVE-2014-0954

BID: 67421