Symantec IM Manager IMAdminSchedTask.asp Eval 程式碼插入遠端程式碼執行 (SYM11-004)

high Nessus Plugin ID 52052

概要

遠端 Windows 主機上的 web 應用程式可遭濫用而執行任意程式碼。

說明

遠端 Windows 主機上安裝的 Symantec IM Manager 版本比 8.4.17 舊。「IMAdminSchedTask.asp」頁面顯露的「ScheduleTask」方法未正確清理使用者對 POST 變數的輸入,便將其用於「eval()」呼叫。

如果可誘騙已登入主控台的使用者造訪惡意連結,則此問題即可遭惡意利用而插入及執行任意 ASP 程式碼,並入侵受影響的應用程式。

解決方案

升級至 Symantec IM Manager 8.4.17 (build 8.4.1397) 或更新版本。

另請參閱

https://www.zerodayinitiative.com/advisories/ZDI-11-037/

https://seclists.org/fulldisclosure/2011/Jan/584

http://www.nessus.org/u?97c57d06

https://support.symantec.com/en_US/article.TECH88765.html

Plugin 詳細資訊

嚴重性: High

ID: 52052

檔案名稱: symantec_im_mgr_8_4_17.nasl

版本: 1.9

類型: local

代理程式: windows

系列: Windows

已發布: 2011/2/22

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 8.5

時間分數: 7

媒介: CVSS2#AV:N/AC:M/Au:S/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:symantec:im_manager

必要的 KB 項目: SMB/Symantec/im_mgr/Build

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2011/1/31

弱點發布日期: 2011/1/31

可惡意利用

Core Impact

參考資訊

CVE: CVE-2010-3719

BID: 45946