HP SiteScope 詳細不明の認証バイパス

high Nessus プラグイン ID 76427

概要

リモートホストにインストールされている Web アプリケーションは、詳細不明の認証バイパスの脆弱性による影響を受けます。

説明

リモートホストにインストールされているバージョンの HP SiteScope は、詳細不明の影響を及ぼす認証バイパスの脆弱性による影響を受けます。

ソリューション

累積修正 SSRT101473 を含む HP SiteScope 11.13、または累積修正 SSRT101473 以降を含む HP SiteScope 11.24 にアップグレードしてください。

参考資料

http://www.nessus.org/u?795e1635

https://www.securityfocus.com/archive/1/532631/30/0/threaded

プラグインの詳細

深刻度: High

ID: 76427

ファイル名: hp_sitescope_hpsbmu03059.nasl

バージョン: 1.6

タイプ: remote

ファミリー: CGI abuses

公開日: 2014/7/9

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.8

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2014-2614

脆弱性情報

CPE: cpe:/a:hp:sitescope

必要な KB アイテム: www/sitescope

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/7/3

脆弱性公開日: 2014/7/2

参照情報

CVE: CVE-2014-2614

BID: 68361

HP: HPSBMU03059, SSRT101473, emr_na-c04355129