Alt-N MDaemon Remote Administration 13.0.x < 13.0.8 RCE (MD041917) (EASYBEE)

critical Nessus Plugin ID 100595

概要

遠端網頁伺服器上執行的應用程式受到一個遠端程式碼執行弱點的影響。

說明

根據其自我報告的版本號碼,遠端網頁伺服器上執行的 MDaemon Remote Administration (之前稱為 WebAdmin) 應用程式受到一個遠端程式碼執行弱點的影響。未經過驗證的遠端攻擊者可惡意利用此弱點,透過特製的要求或承載而有可能執行任意程式碼。EASYBEE 是由稱為影子經紀人 (Shadow Broker) 的組織,於 2017 年 4 月 14 日所披露的眾多方程式組織 (Equation Group) 弱點和惡意漏洞中的其中之一。

解決方案

升級至 MDaemon 13.5 或更新版本。或者,套用供應商提供的修補程式。

另請參閱

https://www.altn.com/Support/SecurityUpdate/MD051518_MDaemon_EN/

http://www.nessus.org/u?2f11f213

Plugin 詳細資訊

嚴重性: Critical

ID: 100595

檔案名稱: mdaemon_webadmin_md041917.nasl

版本: 1.5

類型: remote

系列: CGI abuses

已發布: 2017/6/2

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 9.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 9.6

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:F/RL:U/RC:X

弱點資訊

CPE: cpe:/a:altn:mdaemon, x-cpe:/a:altn:mdaemon_remote_administration, x-cpe:/a:altn:mdaemon_webconfig

修補程式發佈日期: 2017/4/19

弱點發布日期: 2017/4/14