Cogent DataHub < 7.3.0 多個弱點

high Nessus Plugin ID 70557

概要

遠端主機具有受到多個弱點影響的軟體。

說明

遠端主機執行的 Cogent DataHub 版本比 7.3.0 版舊。因此,該應用程式受到以下弱點影響:

- HTTP 伺服器中存在溢位情形,這是因為在處理具有過長「header」參數的特製 HTTP 要求時,不當驗證使用者提供的輸入所導致。未經驗證的遠端攻擊者可惡意利用此問題造成堆疊型緩衝區溢位,進而導致拒絕服務情形,或是執行任意程式碼。(CVE-2013-0680)

- 存在一個拒絕服務弱點,在處理透過 TCP 流量傳送的特製格式化文字訊息時會觸發此弱點。未經驗證的遠端攻擊者可惡意利用此弱點造成解除參照 NULL 指標,進而導致服務損毀。(CVE-2013-0681)

- 存在一個遠端程式碼執行弱點,這是因為在處理特製的格式化文字命令期間觸發超出邊界讀取錯誤所致。
未經驗證的遠端攻擊者可利用此弱點執行任意程式碼。(CVE-2013-0682)

- 存在一個拒絕服務弱點,在處理格式化文字命令中格式錯誤的資料時會觸發此弱點。未經驗證的遠端攻擊者可惡意利用此弱點造成用戶端當機。
(CVE-2013-0683)

解決方案

升級至 Cogent DataHub 7.3.0 版或更新版本。

Plugin 詳細資訊

嚴重性: High

ID: 70557

檔案名稱: scada_cogent_datahub_7_3_0.nbin

版本: 1.69

類型: remote

系列: SCADA

已發布: 2013/10/22

已更新: 2024/3/19

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 6.2

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:cogentdatahub:cogent_datahub

必要的 KB 項目: SCADA/cogent_datahub

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2013/3/25

弱點發布日期: 2013/4/5

可惡意利用

Metasploit (Cogent DataHub HTTP Server Buffer Overflow)

參考資訊

CVE: CVE-2013-0680, CVE-2013-0681, CVE-2013-0682, CVE-2013-0683

BID: 58902, 58905, 58909, 58910

ICSA: 13-095-01