SolarWinds Orion NPM < 10.7 多個弱點

medium Nessus Plugin ID 73963

概要

遠端 Web 伺服器主控一個受多個弱點影響的 Web 應用程式。

說明

遠端 Web 伺服器主控的 SolarWinds Orion NPM 版本比 10.7 版舊。因此受到以下弱點影響:

- 'wpdlx' ActiveX 控制項中存在一個瑕疵,當應用程式載入或儲存影像時,無法驗證檔案類型。這會讓內容相依的攻擊者執行任意程式碼。(ZDI-14-064)

- 當使用 LoadURL 方法處理 OC3 檔案時,'C1Chart3D8' ActiveX 控制項中存在一個瑕疵。這會讓內容相依的攻擊者執行任意程式碼。(ZDI-14-065)

- 'Apex' ActiveX 控制項中存在一個不會驗證使用者輸入的堆疊型緩衝區溢位瑕疵。這會允許內容相依的攻擊者造成拒絕服務,或是執行任意程式碼。(ZDI-14-066)

- 'VSReport' ActiveX 控制項中存在一個瑕疵,可允許遠端攻擊者執行任意程式碼。
(ZDI-14-067)

- 'FSMWebService' 中存在一個路徑遊走瑕疵,其中 'DownloadFileServlet' 未正確清理使用者輸入。這可允許遠端攻擊者使用特製要求存取任意檔案。(ZDI-14-068)

- 存在一個堆積緩衝區溢位瑕疵,這是因為在處理 'PEstrarg1' 內容時未驗證使用者提供的輸入所導致。這會允許內容相依的攻擊者造成拒絕服務,或是執行任意程式碼。
(ZDI-14-115)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至 SolarWinds Orion NPM 10.7 或更新版本。

另請參閱

https://www.zerodayinitiative.com/advisories/ZDI-14-064/

https://www.zerodayinitiative.com/advisories/ZDI-14-065/

https://www.zerodayinitiative.com/advisories/ZDI-14-066/

https://www.zerodayinitiative.com/advisories/ZDI-14-067/

https://www.zerodayinitiative.com/advisories/ZDI-14-068/

https://www.zerodayinitiative.com/advisories/ZDI-14-115/

http://www.nessus.org/u?ea627d5d

Plugin 詳細資訊

嚴重性: Medium

ID: 73963

檔案名稱: solarwinds_orion_npm_10_7.nasl

版本: 1.9

類型: remote

系列: CGI abuses

已發布: 2014/5/12

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5.6

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:solarwinds:orion_network_performance_monitor

必要的 KB 項目: installed_sw/SolarWinds Orion Core

可被惡意程式利用: true

可輕鬆利用: No exploit is required

修補程式發佈日期: 2014/4/8

弱點發布日期: 2014/4/8

可惡意利用

Core Impact

參考資訊

CVE: CVE-2014-3459

BID: 66741, 67048