HP LoadRunner 不明的任意遠端程式碼執行

critical Nessus Plugin ID 51812

概要

遠端主機上安裝的 HP LoadRunner 版本具有一個遠端程式碼執行弱點。

說明

據報遠端主機上安裝的 HP LoadRunner 版本會盲目地將使用者提供的資料信任為配置大小,並用於將要求封包的資料複製到靜態配置的堆積緩衝區。

若遠端攻擊者能在遠端主機上連線到 TCP 連接埠 5001 或 5002,便可惡意利用此問題,使用 SYSTEM 權限執行任意程式碼。

解決方案

請升級至 HP LoadRunner 10.0,或依照供應商公告所述,關閉連接埠 5001 和 5002。

另請參閱

https://www.zerodayinitiative.com/advisories/ZDI-11-015/

https://seclists.org/fulldisclosure/2011/Jan/317

http://www.nessus.org/u?3ef224c1

https://seclists.org/bugtraq/2011/Jan/81

Plugin 詳細資訊

嚴重性: Critical

ID: 51812

檔案名稱: hp_loadrunner_remote_code.nasl

版本: 1.12

類型: local

代理程式: windows

系列: Windows

已發布: 2011/1/28

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:hp:loadrunner

必要的 KB 項目: SMB/Registry/Enumerated

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/1/12

弱點發布日期: 2011/1/12

參考資訊

CVE: CVE-2011-0272

BID: 45792

Secunia: 42898