IBM DataPower Gateway <7.5.2.2デフォルト管理者パスワードのセキュリティのバイパス

high Nessus プラグイン ID 97019

概要

リモートホストで実行されているWebアプリケーションは、セキュリティバイパスの脆弱性の影響を受けます。

説明

自己報告されたバージョンによると、リモートホストにインストールされているIBM DataPower Gatewayは、7.5.2.2より前です。したがって、起動時の構成が完了する前に管理者がログインした場合でも、デフォルトのパスワードが有効であるとみなされるため、セキュリティをバイパスする脆弱性の影響を受けます。

ソリューション

IBM DataPower Gatewayバージョン7.5.2.2以降にアップグレードしてください。

参考資料

http://www-01.ibm.com/support/docview.wss?uid=swg1IT18055

プラグインの詳細

深刻度: High

ID: 97019

ファイル名: ibm_datapower_gateway_default_admin_passwd.nasl

バージョン: 1.4

タイプ: remote

ファミリー: Misc.

公開日: 2017/2/6

更新日: 2018/8/8

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 7.6

現状値: 5.6

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C

CVSS v3

リスクファクター: High

基本値: 8.1

現状値: 7.1

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:ibm:datapower_gateway

必要な KB アイテム: installed_sw/IBM DataPower Gateway

パッチ公開日: 2017/1/18

脆弱性公開日: 2017/1/18