NetSupport Manager Gateway HTTP 通訊協定資訊洩漏

medium Nessus Plugin ID 50546

概要

遠端網頁伺服器正在主控受到資訊洩漏弱點影響的一個應用程式。

說明

遠端主機上的 NetSupport Manager Gateway 安裝支援 NetSupport Manager 控制項與用戶端間的未加密通訊。攻擊者可藉由監控 NetSupport Manager 控制項、用戶端和閘道間的流量,取得有關用戶端機器的敏感資訊。

解決方案

升級至 NetSupport Manager 11.00.0005 或更新版本,並考慮封鎖與不支援加密之 NetSupport Manager 用戶端和控制項的通訊。

另請參閱

http://www.nessus.org/u?92cb9630

Plugin 詳細資訊

嚴重性: Medium

ID: 50546

檔案名稱: netsupport_gateway_info_disclosure.nasl

版本: 1.7

類型: remote

系列: CGI abuses

已發布: 2010/11/10

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.4

CVSS v2

風險因素: Medium

基本分數: 4.3

時間分數: 3.6

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N

弱點資訊

CPE: cpe:/a:netsupportsoftware:netsupport_manager

必要的 KB 項目: Services/netsupport-gateway

排除在外的 KB 項目: Settings/disable_cgi_scanning

可被惡意程式利用: true

可輕鬆利用: Exploits are available

由 Nessus 利用: true

修補程式發佈日期: 2010/10/8

弱點發布日期: 2010/10/8

參考資訊

CVE: CVE-2010-4184

BID: 44629

CERT: 465239

Secunia: 42104