Allegro RomPager HTTP クッキー管理のリモートコードの実行の脆弱性(Misfortune Cookie)

critical Nessus プラグイン ID 80304

概要

リモートホストは、複数のリモートコード実行脆弱性の影響を受けます。

説明

Nessus は、特別に細工されたクッキーをリモート Web サーバーへ送信することにより、リクエストパスを上書きすることが可能でした。したがって、以下の複数の脆弱性による影響を受けます:

- 埋め込まれた Web サーバーの HTTP クッキー管理の欠陥により、リモートの攻撃者が、管理権限で任意のコードを実行したり、接続されたデバイスに対して攻撃を仕掛けることが可能です。
(CVE-2014-9222)

- リモートの攻撃者がサービス拒否を引き起こしたり、任意のコードを実行することを可能にするダイジェスト認証のバッファオーバーフローの欠陥が存在します。(CVE-2014-9223)

ソリューション

ファームウェアイメージの更新については、ベンダーにお問い合わせてください。Allegro は、 2005 年中期に RomPager バージョン 4.34 の両方の問題に対処しました。

参考資料

http://www.nessus.org/u?bb698969

http://www.nessus.org/u?2647cb4a

http://www.nessus.org/u?946b7793

http://www.nessus.org/u?22cba06d

プラグインの詳細

深刻度: Critical

ID: 80304

ファイル名: allegro_software_rompager_misfortune_cookie.nasl

バージョン: 1.11

タイプ: remote

ファミリー: Web Servers

公開日: 2014/12/30

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:allegrosoft:rompager

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

Nessus によりエクスプロイト済み: true

パッチ公開日: 2005/7/1

脆弱性公開日: 2014/12/18

エクスプロイト可能

CANVAS (CANVAS)

参照情報

CVE: CVE-2014-9222, CVE-2014-9223

BID: 71744, 71756

CERT: 561444