MySQL Enterprise Monitor 3.0.x < 3.0.5 Apache Struts DMI の複数の脆弱性

critical Nessus プラグイン ID 83297

概要

リモートホストで起動している Web アプリケーションは、複数の脆弱性の影響を受けます。

説明

自己報告されたバージョンによると、リモートホストで実行中の MySQL Enterprise Monitor は、Apache Struts のバンドルされたバージョンで Dynamic Method Invocation(DMI)に関連した複数の詳細不明な脆弱性による影響を受けます。

ソリューション

MySQL Enterprise Monitor 3.0.5 または以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?17c46362

https://struts.apache.org/docs/s2-019.html

プラグインの詳細

深刻度: Critical

ID: 83297

ファイル名: mysql_enterprise_monitor_3_0_5.nasl

バージョン: 1.6

タイプ: remote

ファミリー: CGI abuses

公開日: 2015/5/8

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:mysql:enterprise_monitor, cpe:/a:apache:struts

必要な KB アイテム: installed_sw/MySQL Enterprise Monitor

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/12/26

脆弱性公開日: 2013/9/17

参照情報

CVE: CVE-2013-4316

BID: 62587