6.5c SP1 P1 より前の HP ArcSight ESM/6.8c より前の HP ArcSight ESM の複数の脆弱性

critical Nessus プラグイン ID 82848

概要

リモートホストにインストールされているセキュリティ管理システムは、複数の脆弱性の影響を受けます。

説明

自己報告されたバージョン番号によると、リモートホストにインストールされている HP ArcSight Enterprise Security Manager(ESM)のバージョンは、6.5.1.1845.0(6.5c SP1 P1)より前または 6.8.0.1896(6.8c)です。したがって、以下の複数の脆弱性による影響を受けます:

- ユーザーに返却する前のツールチップに対する入力の検証の失敗により、クロスサイトスクリプティング(XSS)の脆弱性が存在します。リモートの攻撃者はこれを悪用して、特別に細工されたリクエストから、ユーザーのブラウザセッションで任意のスクリプトコードを実行することができます。(CVE-2014-7885)

- 特定の機密アクションを実行するときに、複数のステップ、明示的な確認または一意のトークンを要求しないために、クロスサイトリクエスト偽造(XSRF)の脆弱性が存在します。リモートの攻撃者がこれを悪用して、ユーザーを特別に細工されたリンクに従わせることで、システムのルールまたはリソースに変更を加える可能性があります。(OSVDB 119697)

ソリューション

HP ArcSight ESM 6.5.1.1845.0(6.5c SP1 P1)/6.8.0.1896(6.8c)または以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?29e5c1a6

プラグインの詳細

深刻度: Critical

ID: 82848

ファイル名: arcsight_esm_68c.nasl

バージョン: 1.12

タイプ: local

エージェント: unix

ファミリー: Misc.

公開日: 2015/4/17

更新日: 2021/10/25

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2014-7885

脆弱性情報

CPE: cpe:/a:hp:arcsight_enterprise_security_manager

必要な KB アイテム: installed_sw/HP ArcSight Enterprise Security Manager

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2015/3/11

脆弱性公開日: 2015/3/11

参照情報

CVE: CVE-2014-7885

BID: 73073

CERT: 868948

HP: HPSBGN03249, SSRT101697, emr_na-c04562193