HP UCMDB Server Java 逆シリアル化 RCE

critical Nessus プラグイン ID 92540

概要

リモート Web サーバーは、リモートコードの実行の脆弱性の影響を受けます。

説明

リモートホストで実行中の HP Universal Configuration Management Database(UCMDB)Server は、Apache Commons Collections(ACC)ライブラリへの認証されていない Java オブジェクトの逆シリアル化の呼び出しが安全ではないため、リモートコード実行の脆弱性の影響を受けます。認証されていないリモートの攻撃者は、これを悪用して、細工された POST リクエストを送信することで、ターゲットホストで任意のコードを実行する可能性があります。

ソリューション

ベンダーアドバイザリで指定されている軽減策の手順を適用してください。

参考資料

http://www.nessus.org/u?ecbcbd43

http://www.nessus.org/u?9c6d83db

プラグインの詳細

深刻度: Critical

ID: 92540

ファイル名: hp_ucmdb_server_cve-2016-4368.nasl

バージョン: 1.7

タイプ: remote

ファミリー: CGI abuses

公開日: 2016/7/25

更新日: 2019/11/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.2

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2016-4368

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:hp:universal_configuration_management_database

必要な KB アイテム: installed_sw/HP Universal Configuration Management Database Server

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

脆弱性公開日: 2015/1/28

参照情報

CVE: CVE-2016-4368

BID: 91107

CERT: 576313

HP: HPSBGN03622, PSRT102949, emr_na-c05164408