Novell GroupWise の「FileUploadServlet」における任意ファイルアクセスの脆弱性

high Nessus プラグイン ID 77474

概要

リモートホストは、任意のファイルアクセスの脆弱性の影響を受けます。

説明

リモートの Novell GroupWise 管理コンソールは、影響を受けるシステム上の任意のファイルを攻撃者がアクセスや削除できるファイルアクセス脆弱性の影響を受けます。

ソリューション

GroupWise 2014 SP1 またはそれ以降にアップグレードしてください。

参考資料

https://www.zerodayinitiative.com/advisories/ZDI-14-296/

https://support.microfocus.com/kb/doc.php?id=7015566

プラグインの詳細

深刻度: High

ID: 77474

ファイル名: novell_groupwise_admin_console_file_upload_servlet.nasl

バージョン: 1.7

タイプ: remote

ファミリー: CGI abuses

公開日: 2014/9/2

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.4

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 6.1

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

脆弱性情報

CPE: cpe:/a:novell:groupwise

必要な KB アイテム: installed_sw/Novell GroupWise Admin Console

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

Nessus によりエクスプロイト済み: true

パッチ公開日: 2014/8/26

脆弱性公開日: 2014/8/26

参照情報

CVE: CVE-2014-0600

BID: 69424