HP Power Manager < 4.2.10

critical Nessus Plugin ID 44109

概要

遠端主機上安裝的電源管理應用程式有多個弱點。

說明

安裝的 HP Power Manager 版本比 4.2.10 舊,且因此受到下列弱點影響:

- 未對登入頁面的「Login」參數執行充分的邊界檢查,其可導致一個緩衝區溢位。未經驗證的遠端攻擊者可惡意利用此弱點,藉此以 SYSTEM 權限執行任意程式碼。
(CVE-2009-2685)

- 未對「formExportDataLogs」的「fileName」或「LogType」參數執行充分的邊界檢查,其可導致一個緩衝區溢位。經驗證的遠端攻擊者可惡意利用此弱點,藉此以 SYSTEM 權限執行任意程式碼。(CVE-2009-3999)

-「formExportDataLogs」的「fileName」參數存有一個目錄遊走弱點。經驗證的遠端攻擊者可惡意利用此弱點,以幾乎任意資料覆寫任意檔案。這可導致拒絕服務或是以 SYSTEM 權限執行任意程式碼。
(CVE-2009-4000)

解決方案

升級至 HP Power Manager 4.2.10 或更新版本。

另請參閱

https://www.zerodayinitiative.com/advisories/ZDI-09-081/

https://secuniaresearch.flexerasoftware.com/secunia_research/2009-47/

http://www.nessus.org/u?cd91a469

http://www.nessus.org/u?09f023c2

http://www.nessus.org/u?5d601101

Plugin 詳細資訊

嚴重性: Critical

ID: 44109

檔案名稱: hp_power_mgr_4_2_10.nasl

版本: 1.15

類型: remote

系列: CGI abuses

已發布: 2010/1/21

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.3

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:hp:power_manager

必要的 KB 項目: www/hp_power_mgr

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2010/1/19

弱點發布日期: 2009/11/5

可惡意利用

CANVAS (D2ExploitPack)

Core Impact

Metasploit (HP Power Manager "formExportDataLogs" Buffer Overflow)

參考資訊

CVE: CVE-2009-2685, CVE-2009-3999, CVE-2009-4000

BID: 36933, 37866, 37867, 37873

CWE: 119, 22

Secunia: 37276, 37280