Microsoft PowerShell 7.2.x < 7.2.17 / 7.3.x < 7.3.10 / 7.4.x < 7.4.0 資訊洩漏 (macOS)

medium Nessus Plugin ID 186478

概要

遠端主機上安裝的 Microsoft PowerShell 執行個體受到資訊洩漏弱點的影響。

說明

遠端 macOS 主機上安裝的 Microsoft PowerShell 版本是低於 7.2.17 的 7.2.x、低於 7.3.10 的 7.3.x,或是低於 7.4.0 的 7.4.x。因此受到資訊洩漏弱點的影響。根據 Microsoft 安全公告,目前出現不明錯誤,讓 PowerShell Web cmdlet 可能會在錯誤輸出中洩漏驗證資訊。經驗證的攻擊者可利用此弱點取得目標網站內的資料,例如 ID、權杖、nonce 和其他敏感資訊。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

將 Microsoft PowerShell 升級至 7.2.17、7.3.10、7.4.0 或更新版本。

另請參閱

https://github.com/PowerShell/Announcements/issues/55

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36013

Plugin 詳細資訊

嚴重性: Medium

ID: 186478

檔案名稱: macos_microsoft_powershell_CVE-2023-36013.nasl

版本: 1.2

類型: local

代理程式: unix

已發布: 2023/11/30

已更新: 2023/12/4

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:N/A:N

CVSS 評分資料來源: CVE-2023-36013

CVSS v3

風險因素: Medium

基本分數: 6.5

時間分數: 5.7

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:microsoft:powershell, cpe:/o:apple:mac_os_x

必要的 KB 項目: Host/MacOSX/Version, installed_sw/PowerShell

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2023/11/16

弱點發布日期: 2023/11/17

參考資訊

CVE: CVE-2023-36013

IAVA: 2023-A-0653