IBM HTTP Server for z/OS 5.3.0 命令執行

critical Nessus Plugin ID 66760

概要

遠端 web 伺服器可能受到一個命令執行弱點影響。

說明

根據其標題,遠端主機上的 IBM HTTP Server 版本比 5.3.0 舊。因此可能受到一個不明的命令執行弱點影響。此問題只會影響 IBM HTTP Server for z/OS。

請注意,Nessus 並未實際測試此問題,而是僅依據伺服器標題上的版本。

另請注意,Nessus 並未嘗試判斷已套用 'PTF UK90469' 修補程式還是更新的修補程式。如果已套用修補程式,請將此情況視為誤判。

解決方案

套用 PTF UK90469 或包含 APAR PM79239 的更新版本。

請注意,如果已安裝建議的修補程式或後續的修補程式,可能會將此視為誤判,因此不需要進行任何動作。

另請參閱

http://www-01.ibm.com/support/docview.wss?&uid=swg21620945

Plugin 詳細資訊

嚴重性: Critical

ID: 66760

檔案名稱: ibm_zos_httpd_5_3_0.nasl

版本: 1.5

類型: remote

系列: Web Servers

已發布: 2013/6/3

已更新: 2020/8/5

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2012-5955

弱點資訊

CPE: cpe:/a:ibm:http_server

必要的 KB 項目: Settings/ParanoidReport, www/ibm-http

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/12/19

弱點發布日期: 2012/12/19

參考資訊

CVE: CVE-2012-5955

BID: 57010

IAVA: 2013-A-0020-S