Lexmark MarkVision Enterprise < 2.1 複数の脆弱性

critical Nessus プラグイン ID 80203

概要

リモート Web アプリケーションは、複数の脆弱性の影響を受けます。

説明

リモートホストにインストールされている Lexmark MarkVision Enterprise のバージョンは、2.1.0 より前です。したがって、次の脆弱性の影響を受けます:

- 「GfdFileUploadServerlet」サーブレットへのユーザー入力の不適切な処理による、リモートコードの実行の脆弱性。(CVE-2014-8741)

- 「ReportDownloadServlet」サーブレットへのユーザー入力の不適切な処理による、情報漏洩の脆弱性。(CVE-2014-8742)

ソリューション

Lexmark MarkVision Enterprise 2.1.0 または以降にアップグレードしてください。

参考資料

http://support.lexmark.com/index?page=content&id=TE667&locale=en&userlocale=EN_US

https://www.zerodayinitiative.com/advisories/ZDI-14-411/

https://www.zerodayinitiative.com/advisories/ZDI-14-410/

http://support.lexmark.com/index?page=content&id=TE666&locale=en&userlocale=EN_US

プラグインの詳細

深刻度: Critical

ID: 80203

ファイル名: lexmark_markvision_enterprise_2_1.nasl

バージョン: 1.7

タイプ: remote

ファミリー: Misc.

公開日: 2014/12/22

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:lexmark:markvision

必要な KB アイテム: www/lexmark_markvision_enterprise

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2014/12/9

脆弱性公開日: 2014/12/9

エクスプロイト可能

Metasploit (Lexmark MarkVision Enterprise Arbitrary File Upload)

Elliot (Lexmark MarkVision Enterprise 2.0 File Upload)

参照情報

CVE: CVE-2014-8741, CVE-2014-8742

BID: 71623, 71625