Sophos Web Protection Applianceのオープンリダイレクトの脆弱性

medium Nessus プラグイン ID 94900

概要

リモートホストは、オープンリダイレクトの脆弱性の影響を受けるWebアプリケーションを実行しています。

説明

リモートホスト上で実行されているSophos Web Protectionアプリケーションは、ユーザー指定入力が不適切に検証されているため、FTP over HTTPページのオープンリダイレクトの脆弱性の影響を受けます。認証されていないリモートの攻撃者がこれを悪用し、ユーザーを誘導して特別に細工されたリンクをクリックさせ、悪意のあるWebサイトにリダイレクトする可能性があります。このアプリケーションはその他の脆弱性の影響を受けることが報告されていますが、このプラグインはそれらのテストを行っていません。

ソリューション

Sophos Web Protection Applianceバージョン4.3以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?5f9b4e01

プラグインの詳細

深刻度: Medium

ID: 94900

ファイル名: sophos_web_protection_open_redirect.nasl

バージョン: 1.5

タイプ: remote

ファミリー: CGI abuses

公開日: 2016/11/15

更新日: 2019/5/28

サポートされているセンサー: Nessus

リスク情報

CVSS スコアの根本的理由: No cve available for this vulnerability.

CVSS v2

リスクファクター: Medium

基本値: 4.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

CVSS スコアのソース: manual

CVSS v3

リスクファクター: Medium

基本値: 4.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

脆弱性情報

CPE: cpe:/a:sophos:web_appliance, x-cpe:/a:sophos:sophos_web_protection

必要な KB アイテム: installed_sw/sophos_web_protection

Nessus によりエクスプロイト済み: true

パッチ公開日: 2016/10/13

脆弱性公開日: 2016/11/3