8.1.4.4 より前の IBM Rational License Key Server Administration and Reporting Tool 8.1.4.x 複数の脆弱性

medium Nessus プラグイン ID 77710

概要

リモートホストは、複数の脆弱性の影響を受けます。

説明

リモートホストは、バージョンが 8.1.4.4 より前の IBM Rational License Key Server Administration and Reporting Tool(RLKS)の 8.1.4.x を実行しています。したがって、以下の複数の脆弱性による影響を受けます。

- SSL モードでは、セッションクッキーの安全フラグが正しく設定されていません。攻撃者は、この脆弱性を悪用してトランスミッションを傍受することにより、クッキーから機密情報をキャプチャする可能性があります。(CVE-2014-0909)

- 攻撃者が、特別に細工された SPARQL クエリを使用することにより、ライセンス使用率データにアクセスすることが可能になる情報漏洩の脆弱性が存在します。
(CVE-2014-3079)

- ユーザーセッションクッキーに関連する詳細不明の脆弱性が存在し、攻撃者はそれを悪用し、正当なユーザーになりすます可能性があります。(CVE-2014-4756)

ソリューション

Rational License Key Server Fix Pack 4(8.1.4.4)以降にアップグレードしてください。

参考資料

https://www-01.ibm.com/support/docview.wss?uid=swg21681449

プラグインの詳細

深刻度: Medium

ID: 77710

ファイル名: ibm_rlks_swg21681449.nasl

バージョン: 1.5

タイプ: remote

ファミリー: CGI abuses

公開日: 2014/9/16

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 2.5

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

脆弱性情報

CPE: cpe:/a:ibm:rational_license_key_server

必要な KB アイテム: installed_sw/IBM Rational License Key Server Administration and Reporting Tool

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/9/4

脆弱性公開日: 2014/9/4

参照情報

CVE: CVE-2014-0909, CVE-2014-3079, CVE-2014-4756

BID: 69642, 69643, 69645