Cogent DataHub < 6.4.7 着信 DDE 接続処理のリモート DoS

medium Nessus プラグイン ID 91624

概要

リモートホストは、サービス拒否の脆弱性の影響を受けるアプリケーションを実行しています。

説明

リモートホストは、6.4.7 より前のバージョンの Cogent DataHub を実行しています。このため、着信 DDE 接続の処理中に引き起こされるサービス拒否の脆弱性の影響を受けます。認証されていないリモートの攻撃者が、これを悪用して、サービスをクラッシュさせる可能性があります。

ソリューション

Cogent DataHub バージョン 6.4.7 以降にアップグレードしてください。

参考資料

https://www.softwaretoolbox.com/cogentdatahub.html

プラグインの詳細

深刻度: Medium

ID: 91624

ファイル名: scada_cogent_datahub_6_4_7.nbin

バージョン: 1.62

タイプ: remote

ファミリー: SCADA

公開日: 2016/6/15

更新日: 2024/3/19

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

脆弱性情報

CPE: cpe:/a:cogentdatahub:cogent_datahub

必要な KB アイテム: SCADA/cogent_datahub

パッチ公開日: 2008/12/4

脆弱性公開日: 2008/12/4