KB 3137909:ASP.NET テンプレートの改ざん可能な脆弱性

medium Nessus プラグイン ID 88699

概要

リモートの Windows ホストに、クロスサイトリクエスト偽造の脆弱性の影響を受ける、ASP.NET のテンプレートがあります。

説明

リモートの Windows ホストにインストールされている Visual Studio のバージョンには、クロスサイトリクエスト偽造(XSRF)の脆弱性の影響を受ける、ASP.NET MVC5 または ASP.NET MVC6 のプロジェクトテンプレートがあります。これらのテンプレートから構築された ASP.NET プロジェクトは、XSRF の脆弱性の影響を受けます。

ソリューション

Microsoft は、MVC5 および MVC6 に対して、Visual Studio 2015 ASP.NET プロジェクトテンプレート用のパッチをリリースしました。Visual Studio 2013 の場合、ベンダーのアドバイザリで言及されているように、テンプレートを手動で更新する必要があります。

参考資料

http://www.nessus.org/u?7b2a43f2

http://www.nessus.org/u?04aaa19c

http://www.nessus.org/u?346322b4

プラグインの詳細

深刻度: Medium

ID: 88699

ファイル名: smb_nt_kb3137909.nasl

バージョン: 1.5

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2016/2/11

更新日: 2022/6/27

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

CVSS スコアの根本的理由: Score based on analysis of the vendor advisory.

CVSS v2

リスクファクター: Medium

基本値: 6.8

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: manual

CVSS v3

リスクファクター: Medium

基本値: 5.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L

脆弱性情報

CPE: cpe:/a:microsoft:visual_studio

必要な KB アイテム: SMB/MS_Bulletin_Checks/Possible, installed_sw/Microsoft Visual Studio

パッチ公開日: 2016/2/9

脆弱性公開日: 2016/2/9