IBM Tivoli Management Framework Endpoint addr URL 遠端緩衝區溢位

high Nessus Plugin ID 54924

概要

遠端主機上執行的 Web 伺服器有一個緩衝區溢位弱點。

說明

根據其自我報告的版本,遠端主機上執行的 Tivoli Endpoint 安裝比 4.1.1-LCF-0076 或 4.3.1-LCF-0012LA 舊,因此有一個緩衝區溢位弱點。未正確驗證「/addr」的「opts」參數的輸入。若要惡意利用,需要驗證,不過這可藉著使用內建帳戶輕而易舉達成。

經驗證的遠端攻擊者可藉著傳送惡意 POST 要求至伺服器來惡意利用這點,進而導致任意程式碼執行。

解決方案

升級至 Tivoli Endpoint 4.1.1-LCF-0076 / 4.3.1-LCF-0012LA 或更新版本。或者,使用 IBM 公告中提及的因應措施。

另請參閱

https://www.tenable.com/security/research/tra-2011-04

https://www.zerodayinitiative.com/advisories/ZDI-11-169/

https://www-304.ibm.com/support/docview.wss?uid=swg21499146

Plugin 詳細資訊

嚴重性: High

ID: 54924

檔案名稱: tivoli_endpoint_addr_opts_bof.nasl

版本: 1.18

類型: remote

系列: Web Servers

已發布: 2011/5/31

已更新: 2020/8/5

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 9

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2011-1220

弱點資訊

CPE: cpe:/a:ibm:tivoli_management_framework

必要的 KB 項目: www/tivoli_endpoint

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2011/5/30

弱點發布日期: 2011/5/30

可惡意利用

CANVAS (White_Phosphorus)

Core Impact

Metasploit (IBM Tivoli Endpoint Manager POST Query Buffer Overflow)

參考資訊

CVE: CVE-2011-1220

BID: 48049

IAVA: 2011-A-0072-S

TRA: TRA-2011-04