Cisco Web Security Appliance 多個弱點

high Nessus Plugin ID 102018

概要

遠端裝置缺少供應商提供的安全性修補程式。

說明

根據其自我報告的版本,遠端 Cisco Web Security Appliance (WSA) 裝置受到一個或多個弱點影響:- 在 Web 型介面中存在一個因不當驗證使用者提供之輸入而導致的不明缺陷。擁有有效系統管理員認證的經驗證遠端攻擊者可惡意利用此弱點插入任意命令,進而將權限從系統管理員提升到 root。(CVE-2017-6746) - 在 CLI 剖析器中存在一個不明缺陷,這是因為不當清理使用者提供的輸入所致。本機攻擊者可惡意利用此缺陷插入任意命令,進而逸出 CLI 子殼層,並取得 root 權限。(CVE-2017-6748) - 在 Web 型管理介面中存在一個已儲存跨網站指令碼 (XSS) 弱點,這是因為未正確驗證使用者提供的輸入,便將其傳回給使用者所致。經驗證的遠端攻擊者可惡意利用此弱點,誘騙使用者造訪特製的連結,藉此在使用者的瀏覽器工作階段中執行任意程式碼。(CVE-2017-6749) - 存在一個安全性弱點,這是因為使用具有預設和靜態密碼的使用者帳戶安裝 WSA 所致。未經驗證的遠端攻擊者可惡意利用此弱點,取得對 Web 型管理介面特定部分的特殊權限存取,進而允許攻擊者下載報告或洩漏裝置的序號。(CVE-2017-6750) - 在 Web Proxy 功能中存在一個安全性繞過弱點,這是因為無法拒絕從 Web Proxy 介面轉送到裝置系統管理介面的流量而導致。未經驗證的遠端攻擊者可惡意利用此問題,透過將特製的 HTTP 或 HTTPS 流量串流傳送至受影響裝置的 Web Proxy 介面,繞過存取限制。(CVE-2017-6451)

解決方案

升級至 Cisco 錯誤 ID CSCvd88862、CSCvd88855、CSCvd88865、CSCve06124 和 CSCvd88863 中提及的相關修正版本。

另請參閱

http://www.nessus.org/u?142f72cc

http://www.nessus.org/u?31a4794a

http://www.nessus.org/u?5fe44129

http://www.nessus.org/u?2c672cb4

http://www.nessus.org/u?0048c64e

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvd88862

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvd88855

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvd88865

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCve06124

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvd88863

Plugin 詳細資訊

嚴重性: High

ID: 102018

檔案名稱: cisco-sa-20170719-wsa1-5.nasl

版本: 1.7

類型: local

系列: CISCO

已發布: 2017/7/27

已更新: 2021/5/20

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9

時間分數: 6.7

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2017-6746

CVSS v3

風險因素: High

基本分數: 7.2

時間分數: 6.3

媒介: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/h:cisco:web_security_appliance, cpe:/a:cisco:web_security_appliance, cpe:/o:cisco:web_security_appliance, cpe:/o:cisco:asyncos

必要的 KB 項目: Host/AsyncOS/Cisco Web Security Appliance/DisplayVersion, Host/AsyncOS/Cisco Web Security Appliance/Version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2017/7/19

弱點發布日期: 2017/7/19

參考資訊

CVE: CVE-2017-6746, CVE-2017-6748, CVE-2017-6749, CVE-2017-6750, CVE-2017-6751

BID: 99875, 99877, 99918, 99924