HP OpenView Communication Broker 任意檔案刪除 (HPSBMU02691)

medium Nessus Plugin ID 70171

概要

遠端 web 伺服器存有一個任意檔案刪除弱點。

說明

根據其自我報告的版本,遠端主機上執行的 HP OpenView Communication Broker 服務版本有一個弱點,可允許未經驗證的攻擊者刪除系統上的任意檔案。成功惡意利用將導致拒絕服務情形或在受影響系統上執行的應用程式損毀。

請注意,Communication Broker 可在 HP Operations Agent、HP OpenView Performance Agent 與 HP SiteScope 等多種 HP 產品中找到。

解決方案

套用 HP 安全布告欄 HPSBMU02691 中提及的相關更新。

另請參閱

http://aluigi.altervista.org/adv/ovbbccb_1-adv.txt

http://www.nessus.org/u?ebf8f8f8

Plugin 詳細資訊

嚴重性: Medium

ID: 70171

檔案名稱: hp_openview_bbc_file_deletion.nasl

版本: 1.5

類型: remote

系列: Misc.

已發布: 2013/9/27

已更新: 2018/7/12

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.5

CVSS v2

風險因素: Medium

基本分數: 6.4

時間分數: 4.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:P

弱點資訊

CPE: cpe:/a:hp:openview

必要的 KB 項目: Settings/ParanoidReport, Services/ovbbc

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/7/27

弱點發布日期: 2011/7/27

參考資訊

CVE: CVE-2011-2608

BID: 48481

HP: HPSBMU02691, SSRT100483, emr_na-c02941034