Websense Triton 7.7.3 < 7.7.3 Hotfix 31 資訊洩漏

low Nessus Plugin ID 73520

概要

遠端 Web 伺服器包含受到資訊洩漏弱點影響的 Web 應用程式。

說明

遠端應用程式正在執行 Websense Triton Unified Security Center,這是 web 篩選產品商用套件的一個元件。

Websense Triton Unified Security Center 的遠端執行個體無法清理 'Settings' 元件之 'Log Database' 和 'User Directories' 區域中使用者提供的輸入資料。此錯誤可允許經驗證的攻擊者取得屬於其他使用者的認證資訊,也可能取得擁有更高權限的認證資訊。

解決方案

目前尚無任何已知的因應措施或升級版本可以更正此問題。
Websense 已發佈下列 hotfix,可解決此弱點:

- Web Security Gateway Anywhere v7.7.3 Hotfix 31
- Web Security Gateway v7.7.3 Hotfix 31
- Websense Web Security v7.7.3 Hotfix 31
- Websense Web Filter v7.7.3 Hotfix 31

另請參閱

http://www.nessus.org/u?2cccef1f

Plugin 詳細資訊

嚴重性: Low

ID: 73520

檔案名稱: websense_triton_usc_7_7_3_hf31.nasl

版本: 1.2

類型: local

代理程式: windows

系列: Windows

已發布: 2014/4/15

已更新: 2018/8/6

組態: 啟用 Paranoid 模式

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.3

CVSS v2

風險因素: Low

基本分數: 3.5

時間分數: 2.6

媒介: CVSS2#AV:N/AC:M/Au:S/C:P/I:N/A:N

弱點資訊

CPE: cpe:/a:websense:triton_web_security, cpe:/a:websense:triton_web_filter

必要的 KB 項目: SMB/Registry/Enumerated, Settings/ParanoidReport

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/3/21

弱點發布日期: 2014/4/7

參考資訊

CVE: CVE-2014-0347

BID: 66687

CERT: 568252