VMware 主機代理程式目錄遊走 (VMSA-2009-0015)

medium Nessus Plugin ID 44646

概要

遠端主機上執行的 Web 應用程式有目錄遊走弱點。

說明

遠端主機上執行的 VMware 主機代理程式 (hostd) 版本存有目錄遊走弱點。受影響的服務作為 root 執行。Linux 上的 VMware ESX、VMware ESXi 及 VMware 伺服器受到影響。

遠端攻擊者可惡意利用此弱點,藉此從系統讀取任意檔案,包括客體 VM。

解決方案

套用 VMware 公告中提及的相關升級。

另請參閱

http://www.nessus.org/u?c2787f95

http://fyrmassociates.com/tools/gueststealer-v1.pl

https://seclists.org/bugtraq/2009/Oct/274

https://www.vmware.com/security/advisories/VMSA-2009-0015.html

Plugin 詳細資訊

嚴重性: Medium

ID: 44646

檔案名稱: vmware_dir_traversal_vmsa_2009_0015.nasl

版本: 1.20

類型: remote

系列: CGI abuses

已發布: 2010/2/17

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.2

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 4.1

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

弱點資訊

CPE: cpe:/a:a:vmware:esx, cpe:/a:a:vmware:esxi, cpe:/a:a:vmware:server

必要的 KB 項目: www/vmware_hostd

排除在外的 KB 項目: Settings/disable_cgi_scanning

可輕鬆利用: No exploit is required

由 Nessus 利用: true

修補程式發佈日期: 2009/10/27

弱點發布日期: 2009/10/27

可惡意利用

CANVAS (D2ExploitPack)

Elliot (Vmware Server File Disclosure)

參考資訊

CVE: CVE-2009-3733

BID: 36842

CWE: 22

Secunia: 37186

VMSA: 2009-0015