IBM WebSphere Portal 8.5.0 < 8.5.0 CF06 多数の脆弱性

medium Nessus プラグイン ID 83872

概要

リモート Windows ホストに、複数の脆弱性の影響を受ける Web ポータルソフトウェアがインストールされています。

説明

リモートホストにインストールされている IBM WebSphere Portal のバージョンは、8.5.0 CF06 以前の 8.5.0 です。したがって、以下の複数の脆弱性による影響を受けます:

- 「ibpsd2.dll」が PSD ファイルのユーザー指定入力を適切に検証しないことにより、Outside In Filters サブコンポーネントにバッファオーバーフローの欠陥が存在します。攻撃者が、これを悪用し、サービス拒否を引き起こしたり、任意のコードを実行したりする可能性があります。(CVE-2015-0493)

- Remote Document Donversion Service(DCS)に詳細不明な欠陥が存在するため、リモートの攻撃者は、サービス拒否を引き起こすことができます。(CVE-2015-1886)

- 特別に細工されたリクエストを処理する際に欠陥が存在しています。この欠陥では、リモートの攻撃者が、過剰な量のリソースを利用でき、サービス拒否を起こすことができます。
(CVE-2015-1899)

- 欠陥が存在し、入力がユーザーに返される前に検証に失敗するため、折り返し型クロスサイトスクリプティング攻撃が引き起こされる可能性があります。リモートの攻撃者が、細工された URL を使用して、これを悪用し、ユーザーのブラウザ内で任意のコードまたは HTML を実行する可能性があります。(CVE-2015-1908、 CVE-2015-1944)

- ユーザー指定入力の不適切な検証により、Active Content Filtering コンポーネントにクロスサイトスクリプティングの脆弱性が存在します。リモートの攻撃者が、特別に細工された URL を作成することにより、これを悪用し被害者の Web ブラウザでスクリプトコードを実行する可能性があります。(CVE-2015-1917)

- 欠陥が存在し、特定の未指定の入力がユーザーに返される前に検証に失敗するため、クロスサイトリダイレクト攻撃が引き起こされる可能性があります。攻撃者が、特別に細工された URL を使用して、これを悪用し、攻撃者が選んだ Web サイトに被害者をリダイレクトする可能性があります。(CVE-2015-1921)

-ポータルリクエスト処理の際に発生する、詳細不明な欠陥が存在します。リモートの攻撃者がこれを悪用して CPU リソースの消費を引き起こし、サービス拒否状態につながる可能性があります。(CVE-2015-1943)

ソリューション

IBM WebSphere Portal 8.5.0 Cumulative Fix 06(CF06)または以降にアップグレードしてください。詳細は、IBM アドバイザリを参照してください。

参考資料

http://www-01.ibm.com/support/docview.wss?uid=swg24037786

プラグインの詳細

深刻度: Medium

ID: 83872

ファイル名: websphere_portal_8_5_0_0_cf06.nasl

バージョン: 1.13

タイプ: local

ファミリー: CGI abuses

公開日: 2015/5/28

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.7

CVSS v2

リスクファクター: Medium

基本値: 6.4

現状値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

CVSS スコアのソース: CVE-2015-1921

脆弱性情報

CPE: cpe:/a:ibm:websphere_portal

必要な KB アイテム: installed_sw/IBM WebSphere Portal

エクスプロイトが利用可能: true

エクスプロイトの容易さ: No exploit is required

パッチ公開日: 2015/5/15

脆弱性公開日: 2015/4/9

参照情報

CVE: CVE-2015-0493, CVE-2015-1886, CVE-2015-1899, CVE-2015-1908, CVE-2015-1917, CVE-2015-1921, CVE-2015-1943, CVE-2015-1944

BID: 74134, 74173, 74216, 74218, 74705