Juniper NSM Servers 多個 Java JDK/JRE 弱點 (PSN-2012-08-689)

critical Nessus Plugin ID 69874

Synopsis

遠端主機受多個弱點影響。

描述

根據遠端主機上執行的一個或多個 Juniper NSM 伺服器版本,其可能受到多個弱點影響,從而影響到該主機上執行的 Java 軟體。

解決方案

升級至 NSM 2012.1R2、2011.4s5 或 2010.3s8 版。

另請參閱

http://www.nessus.org/u?e9601ccb

Plugin 詳細資訊

嚴重性: Critical

ID: 69874

檔案名稱: juniper_nsm_psn_2012_08_689.nasl

版本: 1.14

類型: remote

系列: Misc.

已發布: 2013/9/13

已更新: 2022/4/11

組態: 啟用徹底檢查

風險資訊

VPR

風險因素: Critical

分數: 9.1

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.7

媒介: AV:N/AC:L/Au:N/C:C/I:C/A:C

時間媒介: E:H/RL:OF/RC:C

弱點資訊

CPE: cpe:/a:juniper:netscreen-security_manager

必要的 KB 項目: Juniper_NSM_VerDetected

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/9/26

弱點發布日期: 2008/7/9

惡意利用途徑

CANVAS (D2ExploitPack)

參考資訊

CVE: CVE-2008-3103, CVE-2008-3104, CVE-2008-3105, CVE-2008-3106, CVE-2008-3107, CVE-2008-3108, CVE-2008-3109, CVE-2008-3110, CVE-2008-3111, CVE-2008-3112, CVE-2008-3113, CVE-2008-3114, CVE-2008-3115, CVE-2011-0786, CVE-2011-0802, CVE-2011-0814, CVE-2011-0815, CVE-2011-0817, CVE-2011-0862, CVE-2011-0863, CVE-2011-0864, CVE-2011-0865, CVE-2011-0866, CVE-2011-0867, CVE-2011-0868, CVE-2011-0869, CVE-2011-0871, CVE-2011-0872, CVE-2011-0873

BID: 30140, 30141, 30143, 30144, 30146, 30147, 30148, 48133, 48134, 48136, 48137, 48138, 48139, 48140, 48141, 48142, 48143, 48144, 48145, 48146, 48147, 48148, 48149

CWE: 16, 20, 119, 200, 264