多個供應商 EAS 驗證繞過問題

critical Nessus Plugin ID 69471

概要

遠端主機受到一個驗證繞過弱點影響。

說明

遠端 EAS 裝置允許使用 SSH 金鑰搭配可公開取得的私密金鑰,以 root 登入。私密金鑰隨附於較舊副本的 Monroe Electronics 和 Digital Alert Systems 韌體中。
具有私密金鑰存取權的遠端攻擊者可繞過 root 使用者的驗證。

解決方案

更新至韌體 2.0-2 版或更新版本。

另請參閱

https://www.kb.cert.org/vuls/id/662676/

http://www.nessus.org/u?637f824e

http://www.nessus.org/u?fbb8fb12

Plugin 詳細資訊

嚴重性: Critical

ID: 69471

檔案名稱: eas_default_key.nasl

版本: 1.12

類型: local

系列: Misc.

已發布: 2013/8/19

已更新: 2024/7/24

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2013-0137

弱點資訊

CPE: cpe:/h:digital_alert_systems:dasdec_eas, cpe:/h:monroe_electronics:r189_one-net_eas

必要的 KB 項目: Host/local_checks_enabled

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/4/24

弱點發布日期: 2013/6/26

參考資訊

CVE: CVE-2013-0137

BID: 60810

CERT: 662676