HP AutoPass License Server リモートコードの実行(HPSBMU03045)

critical Nessus プラグイン ID 76284

概要

リモートコードの実行の脆弱性は、リモートホストに影響を与えます。

説明

HP AutoPass License Server の「CommunicationServlet」に欠陥が存在するため、認証されていないリモートの攻撃者は、ディレクトリトラバーサル文字列を使用してシステムの任意の場所にファイルを配置できます。リモートの攻撃者がこの問題を利用して、「SYSTEM」権限で任意のコードを実行する可能性があります。

ソリューション

ベンダーのアドバイザリに従って適切なパッチを適用してください。

参考資料

https://www.zerodayinitiative.com/advisories/ZDI-14-195/

http://www.nessus.org/u?41f0a021

プラグインの詳細

深刻度: Critical

ID: 76284

ファイル名: hp_autopass_hpsbmu03045.nasl

バージョン: 1.8

タイプ: remote

ファミリー: CGI abuses

公開日: 2014/6/27

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: x-cpe:/a:hp:autopass_license_server

必要な KB アイテム: www/hp_autopass

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

Nessus によりエクスプロイト済み: true

パッチ公開日: 2014/6/10

脆弱性公開日: 2014/6/10

エクスプロイト可能

Core Impact

Metasploit (HP AutoPass License Server File Upload)

参照情報

CVE: CVE-2013-6221

BID: 67989

HP: HPSBMU03045