op5 Monitor < 6.1.0 資訊洩漏和安全性繞過弱點

medium Nessus Plugin ID 67008

概要

遠端主機上主控的 PHP 應用程式受到資訊洩漏和安全性繞過弱點影響。

說明

遠端 Web 伺服器上託管的 op5 Monitor 版本比 6.1.0 舊。因此會受到下列資訊洩漏和安全性繞過弱點影響:

- 可在沒有驗證的情況下存取記錄檔,其中可能含有敏感資訊。(錯誤 6599)

- 存在一個與 Ninja 元件相關的瑕疵,可能導致在群組權限、群組主機或存取 Servicegroup 摘要時,發生未授權的敏感資訊洩漏。報告指出此瑕疵會影響 6.1.0 版本之前的 op5 6.x。(錯誤 6657)

- Nacoma 元件中存在一個在處理主機權限時會觸發的瑕疵。報告指出此瑕疵會影響 6.1.0 版本之前的 op5 6.x。(錯誤 6667)

- Ninja 元件中存在一個可能導致主機名稱洩漏的瑕疵。報告指出此瑕疵會影響 6.1.0 版本之前的 op5 6.x。(錯誤 6779)

- 受限檢視使用者可看見其他伺服器註解。
報告指出此瑕疵會影響 6.1.0 版本之前的 op5 6.x。(錯誤 6929)

解決方案

將 op5 Monitor 升級至 6.1.0 或更新版本。

另請參閱

https://jira.op5.com?project_id=3

https://jira.op5.com/issues/?jql=%22External%20issue%20ID%22%20~%206599

https://jira.op5.com/issues/?jql=%22External%20issue%20ID%22%20~%206657

https://jira.op5.com/issues/?jql=%22External%20issue%20ID%22%20~%206667

https://jira.op5.com/issues/?jql=%22External%20issue%20ID%22%20~%206779

https://jira.op5.com/issues/?jql=%22External%20issue%20ID%22%20~%206929

Plugin 詳細資訊

嚴重性: Medium

ID: 67008

檔案名稱: op5_monitor_6_1_0.nasl

版本: 1.5

類型: remote

系列: CGI abuses

已發布: 2013/6/27

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 4.1

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

弱點資訊

CPE: cpe:/a:op5:monitor

必要的 KB 項目: www/op5_monitor

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2013/5/14

弱點發布日期: 2013/5/14

參考資訊

BID: 59880