EMC Avamar Server 不正確權限指派弱點 (DSA-2019-138)

high Nessus Plugin ID 130465

概要

遠端主機上執行的備份解決方案受到多個弱點影響。

說明

根據其自我報告的版本號碼,遠端主機上執行的 EMC Avamar Server 版本軟體是 7.4.1、7.5.0、7.5.1、18.2 或 19.1,且缺少適合的 hotfix。經驗證的遠端攻擊者可能惡意利用此弱點來檢視或修改敏感的備份資料。

解決方案

升級至 EMC Avamar Server 7.4.1 Hotfix 311510 (7.4.1.58) 7.5.0 Hotfix 311509 (7.5.0.183) / 7.5.1 Hotfix 311508 (7.5.1.101) / 18.2 Hotfix 311511 (18.2.0.134) / 19.1 Hotfix 311512 (19.1.0.38) 版或更新版本。

另請參閱

http://www.nessus.org/u?a63de989

Plugin 詳細資訊

嚴重性: High

ID: 130465

檔案名稱: emc_avamar_dsa-2019-138.nasl

版本: 1.2

類型: combined

系列: Misc.

已發布: 2019/11/1

已更新: 2019/11/4

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.2

CVSS v2

風險因素: Medium

基本分數: 5.5

時間分數: 4.1

媒介: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:N

CVSS 評分資料來源: CVE-2019-3765

CVSS v3

風險因素: High

基本分數: 8.1

時間分數: 7.1

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:emc:avamar, cpe:/a:emc:avamar_server_virtual_edition

必要的 KB 項目: installed_sw/EMC Avamar

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2019/10/3

弱點發布日期: 2019/10/3

參考資訊

CVE: CVE-2019-3765

IAVB: 2019-B-0083