Symantec (Blue Coat) Reporter UI 資訊洩漏弱點 (SYMSA1489)

medium Nessus Plugin ID 128417

Synopsis

遠端主機正在執行受到資訊洩漏弱點影響的 Symantec Reporter (Blue Coat) 版本。

描述

根據其自我報告的版本號碼,遠端主機上執行的 Symantec (之前稱為 Blue Coat) Reporter 安裝版本是比 10.3.2.5 舊的 10.3 版。因此受到資訊洩漏弱點的影響。經驗證且具有 Reporter UI 存取權的攻擊者可取得外部伺服器所用的密碼,他們可用此密碼來使用他們無使用授權的伺服器。請注意,Nessus 並未嘗試惡意利用這些問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至 Symantec Reporter 10.3.2.5 版或更新版本。

另請參閱

http://www.nessus.org/u?c7bf6aa9

Plugin 詳細資訊

嚴重性: Medium

ID: 128417

檔案名稱: symantec_reporter_symsa1489.nasl

版本: 1.2

類型: remote

系列: CGI abuses

已發布: 2019/8/30

已更新: 2019/10/17

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 4

時間分數: 3

媒介: AV:N/AC:L/Au:S/C:P/I:N/A:N

時間媒介: E:U/RL:OF/RC:C

CVSS 評分資料來源: CVE-2019-12753

CVSS v3

風險因素: Medium

基本分數: 4.9

時間分數: 4.3

媒介: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N

時間媒介: E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:symantec:reporter

必要的 KB 項目: installed_sw/Symantec Reporter

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2019/8/29

弱點發布日期: 2019/8/29

參考資訊

CVE: CVE-2019-12753

BID: 109829

IAVA: 2019-A-0310