iLO 4 < 2.70 / iLO 5 < 1.40a 多個弱點

high Nessus Plugin ID 125342

概要

遠端 HP Integrated Lights-Out (iLO) 伺服器的 web 介面受到多個弱點影響

說明

根據其自我報告的版本,遠端主機上執行的 HP Integrated Lights-Out 伺服器版本比 2.70 / 1.40a 舊 (分別適用於 iLO 4 / iLO 5)。因此受到多個弱點影響:- 存在一個跨網站指令碼 (XSS) 弱點,這是因為未正確驗證使用者提供的輸入,便將其傳回給使用者所導致。未經驗證的遠端攻擊者可惡意利用此弱點,誘騙使用者按一下特製的 URL,藉此在使用者的瀏覽器工作階段中執行任意指令碼。(CVE-2018-7117、CVE-2019-11982) - HPE iLO 的命令行介面元件中有緩衝區溢位情形。未經驗證的遠端攻擊者可加以惡意利用,藉此引發拒絕服務情形或執行任意程式碼。(CVE-2019-11983)

解決方案

針對 HP Integrated Lights-Out 4 (iLO 4),將韌體升級至 2.70 或更新版本。針對 HP Integrated Lights-Out 5 (iLO 5),將韌體升級至 1.40a 或更新版本。

另請參閱

http://www.nessus.org/u?fa1b2a6b

Plugin 詳細資訊

嚴重性: High

ID: 125342

檔案名稱: ilo_HPESBHF_03917.nasl

版本: 1.7

類型: remote

系列: CGI abuses

已發布: 2019/5/23

已更新: 2022/5/20

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.5

CVSS v2

風險因素: High

基本分數: 8.3

時間分數: 6.1

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:C

CVSS 評分資料來源: CVE-2019-11983

CVSS v3

風險因素: High

基本分數: 8.3

時間分數: 7.2

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2019-11982

弱點資訊

CPE: cpe:/o:hp:integrated_lights-out_firmware

必要的 KB 項目: www/ilo, ilo/generation, ilo/firmware

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2010/5/10

弱點發布日期: 2019/5/17

參考資訊

CVE: CVE-2018-7117, CVE-2019-11982, CVE-2019-11983

BID: 107857