IBM Rational ClearQuest 7.x < 7.1.2.7 / 8.0.0.x < 8.0.0.3 多個弱點 (經認證的檢查)

medium Nessus Plugin ID 61565

概要

遠端主機具有受到多個弱點影響的軟體。

說明

遠端主機上目前安裝的 IBM Rational ClearQuest 是比 7.1.2.7 版舊的 7.x 版/比 8.0.0.3 版舊的 8.0.0.x 版。因此受到以下弱點影響:

- 存在一個跨網站指令碼弱點,攻擊者可惡意利用此弱點,誘騙受害者開啟特製的報告。(CVE-2012-2205)

- 存在一個資訊洩漏弱點,可允許攻擊者未經授權存取密碼資訊。(CVE-2012-2165)

- ClearQuest Web 有時會在錯誤訊息中顯示敏感堆疊追蹤資訊。(CVE-2012-2168)

- ClearQuest Web Help 元件有一個反映式跨網站指令碼弱點。(CVE-2012-2161)

- ClearQuest Web Help 應用程式內的部分指令碼容易遭受開放重新導向攻擊。(CVE-2012-2159)

- ClearQuest web 用戶端容易遭受提升權限攻擊,其可允許攻擊者存取「網站系統管理」功能表。(CVE-2012-2164)

- ClearQuest web 用戶端檔案上傳功能受到跨網站指令碼弱點影響,經驗證的使用者可透過「檔案描述」欄位惡意利用此弱點。(CVE-2012-2169)

- 攻擊者可透過對於 'snoop'、'hello'、'ivt/'、'hitcount'、'HitCount.jsp'、'HelloHTMLError.jsp'、'HelloHTML.jsp'、'HelloVXMLError.jsp'、'HelloWMLError.jsp'、'HellowWML.jsp' 或 'cqweb/j_security_check' 範例指令碼的要求取得潛在的敏感資訊。(CVE-2012-0744)

解決方案

升級至 IBM Rational ClearQuest 7.1.2.7 / 8.0.0.3 或更新版本。

另請參閱

http://www-01.ibm.com/support/docview.wss?uid=swg21606319

http://www-01.ibm.com/support/docview.wss?uid=swg21606385

http://www-01.ibm.com/support/docview.wss?uid=swg21605840

http://www-01.ibm.com/support/docview.wss?uid=swg21605839

http://www-01.ibm.com/support/docview.wss?uid=swg21605838

http://www-01.ibm.com/support/docview.wss?uid=swg21606318

Plugin 詳細資訊

嚴重性: Medium

ID: 61565

檔案名稱: ibm_rational_clearquest_7_1_2_7.nasl

版本: 1.12

類型: local

代理程式: windows

系列: Windows

已發布: 2012/8/16

已更新: 2019/12/4

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.2

CVSS v2

風險因素: Medium

基本分數: 5.8

時間分數: 4.5

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

CVSS 評分資料來源: CVE-2012-2159

弱點資訊

CPE: cpe:/a:ibm:rational_clearquest

必要的 KB 項目: installed_sw/IBM Rational ClearQuest

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/6/26

弱點發布日期: 2012/6/26

參考資訊

CVE: CVE-2012-0744, CVE-2012-2159, CVE-2012-2161, CVE-2012-2164, CVE-2012-2165, CVE-2012-2168, CVE-2012-2169, CVE-2012-2205

BID: 53884, 54222, 55125

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990