Cisco CiscoWorksWorks Internetwork Performance Monitor 遠端命令執行

critical Nessus Plugin ID 33946

概要

遠端服務允許執行任意命令。

說明

CiscoWorks Internetwork Performance Monitor (IPM) 是一種疑難排解應用程式,可評估網路回應時間和可用性。它可作為 CiscoWorks LAN Management Solution (LMS) 套件組合中的一個元件使用。

適用於 Sun Solaris 和 Microsoft Windows 作業系統的 CiscoWorks IPM 2.6 版包含一個會造成命令 shell 自動系結至隨機選取之 TCP 連接埠的處理程序。

未經驗證的遠端使用者可連線至此開放連接埠,並以 Solaris 系統的「casuser」權限和 Windows 系統的 SYSTEM 權限執行任意命令。

解決方案

升級至 IPM 2.6 版並套用 CSCsj06260 修補程式。

另請參閱

http://www.cisco.com/warp/public/707/cisco-sa-20080313-ipm.shtml

http://www.cisco.com/pcgi-bin/tablebuild.pl/ipm-sol?psrtdcat20e2

Plugin 詳細資訊

嚴重性: Critical

ID: 33946

檔案名稱: ciscoworks_ipm.nbin

版本: 1.73

類型: remote

系列: CISCO

已發布: 2008/8/19

已更新: 2024/3/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2008/3/13

弱點發布日期: 2008/3/13

可惡意利用

CANVAS (D2ExploitPack)

參考資訊

CVE: CVE-2008-1157

BID: 28249

CWE: 20