HP LoadRunner 11.52 バッファオーバーフロー RCE(認証情報なしの確認)

critical Nessus プラグイン ID 83993

概要

リモートホストで、ソフトウェアパフォーマンステスト用アプリケーションが実行中であるため、リモートコードの実行の脆弱性による影響を受けます。

説明

リモートホストで実行されている HP LoadRunner のバージョンが 11.52 であり、「two_way_comm.dll」ファイルにパッチが当てられていません。このため、ユーザー提供の入力の検証が不適切なために、リモートコードの実行の脆弱性に影響を受けます。認証されていないリモートの攻撃者がこれを悪用して、バッファオーバーフローを引き起こしてサービス拒否状態にしたり、任意のコードの実行を引き起こしたりする可能性があります。

ソリューション

ベンダーのアドバイザリで言及されているパッチを適用してください。

参考資料

http://www.nessus.org/u?3d9b6fca

プラグインの詳細

深刻度: Critical

ID: 83993

ファイル名: hp_loadrunner_HPSBGN03286_rce.nbin

バージョン: 1.29

タイプ: remote

ファミリー: Gain a shell remotely

公開日: 2015/6/4

更新日: 2024/3/19

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:hp:loadrunner

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2015/5/19

脆弱性公開日: 2015/5/19

参照情報

CVE: CVE-2015-2110

BID: 74737

HP: HPSBGN03286, SSRT101319, emr_na-c04594015