NetIQ Access Manager 4.0 < 4.0 SP1 Hotfix 3 複数の脆弱性

medium Nessus プラグイン ID 81405

概要

リモートホストは、複数の脆弱性により影響を受ける Web アプリケーションを実行しています。

説明

リモートホストは、サービスパック 1 hotfix 3 のない NetIQ Access Manager 4.0 のバージョンを実行しています。したがって、次の脆弱性の影響を受けます:

- webacc サーブレットの「query」パラメーターに、XML Entity Injection(XXE)の欠陥が存在します。このため、認証されたユーザーが、Web アプリケーションを実行しているユーザーがアクセス権を持つシステム上で、「/etc/password」ファイルを含むファイルのコンテンツを閲覧する可能性があります。
(CVE-2014-5214)

- 認証されたユーザーが、「debug.jsp」および「dev_services.jsp」ページを介して、以下の保護されたシステムプロパティへのアクセス権を取得する可能性があります:
- com.volera.vcdn.monitor.password
- com.volera.vcdn.alert.password
- com.volera.vcdn.sync.password
- com.volera.vcdn.scheduler.password
- com.volera.vcdn.publisher.password
- com.volera.vcdn.application.sc.scheduler.password
- com.volera.vcdn.health.password(CVE-2014-5215)

- さまざまなページ上のパラメーターに、複数の折り返し型クロスサイトスクリプティング(XSS)の欠陥が存在します。
(CVE-2014-5216)

- webacc サーブレットに、クロスサイトリクエスト偽造(XSRF)の脆弱性が存在します。このため、攻撃者が、特別に細工されたリクエストを使用して、管理コンソールの管理パスワードを変更する可能性があります。ただし、管理者を騙して、認証されたセッションのコンテキスト内でリクエストを実行させる必要があります。
(CVE-2014-5217)

ソリューション

Access Manager 4.0 サービスパック 1 にアップグレードし、Hotfix 3 を適用してください

参考資料

https://support.microfocus.com/kb/doc.php?id=7015993

https://support.microfocus.com/kb/doc.php?id=7015994

https://support.microfocus.com/kb/doc.php?id=7015995

https://support.microfocus.com/kb/doc.php?id=7015996

https://support.microfocus.com/kb/doc.php?id=7015997

http://www.nessus.org/u?ad1a1c9a

プラグインの詳細

深刻度: Medium

ID: 81405

ファイル名: netiq_access_manager_4SP1HF3.nasl

バージョン: 1.7

タイプ: combined

ファミリー: CGI abuses

公開日: 2015/2/18

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: cpe:/a:netiq:access_manager

必要な KB アイテム: installed_sw/NetIQ Access Manager

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2014/12/18

脆弱性公開日: 2014/12/18

参照情報

CVE: CVE-2014-5214, CVE-2014-5215, CVE-2014-5216, CVE-2014-5217

BID: 71745, 71754, 71755, 71826