Symantec Reporting Server < 1.0.224.0 多個弱點

high Nessus Plugin ID 25458

語系:

Synopsis

遠端 Web 伺服器上有一個 PHP 應用程式受到若干問題影響。

描述

遠端主機正在執行 Symantec Reporting Server,這是一種用於建立 Symantec 企業防病毒產品相關報告的 Web 工具。

遠端主機上安裝的 Symantec Reporting Server 版本允許遠端攻擊者繞過各種指令碼的驗證,並取得該應用程式的存取權限。

此外,據報其允許使用者在匯出資料的過程中建立惡意的可執行檔。該可執行檔轉而可在 Web 伺服器使用者的上下文中執行,並可能在嘗試登入失敗後顯示管理員的雜湊密碼,進而可能允許攻擊者控制受影響的應用程式。

解決方案

升級至 Symantec Reporting Server 1.0.224.0 或更新版本。

另請參閱

https://support.symantec.com/en_US/article.SYMSA1123.html

https://support.symantec.com/en_US/article.SYMSA1122.html

Plugin 詳細資訊

嚴重性: High

ID: 25458

檔案名稱: symantec_reporting_server_1_0_224.nasl

版本: 1.15

類型: remote

系列: CGI abuses

已發布: 2007/6/8

已更新: 2021/1/19

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9

時間分數: 6.7

媒介: AV:N/AC:L/Au:S/C:C/I:C/A:C

時間媒介: E:U/RL:OF/RC:C

弱點資訊

CPE: cpe:/a:symantec:client_security, cpe:/a:symantec:norton_antivirus, cpe:/a:symantec:reporting_server

必要的 KB 項目: www/PHP

可輕鬆利用: No exploit is required

修補程式發佈日期: 2007/6/5

弱點發布日期: 2007/6/5

參考資訊

CVE: CVE-2007-3021, CVE-2007-3022, CVE-2007-3095

BID: 24312, 24313, 24325