Cogent DataHub < 7.3.5 多個弱點

high Nessus Plugin ID 76147

概要

遠端主機上安裝了一個可能會受到多個弱點影響的軟體。

說明

遠端主機上執行的 Cogent DataHub (之前稱為 Cascade DataHub 和 OFC DataHub) 為 7.3.5 之前版本。因此,該應用程式受到以下弱點影響:

- 存在一個目錄遊走弱點,這是因為不當清理使用者提供的輸入所導致。遠端攻擊者可惡意利用此弱點來存取硬式編碼檔案。(CVE-2014-2352)

- 存有一個因不當驗證使用者提供之輸入而引起的跨網站指令碼弱點。遠端攻擊者可惡意利用此弱點,透過特製的要求,在使用者的瀏覽器工作階段中執行任意指令碼。(CVE-2014-2353)

- Web 伺服器中存在一個溢位情形,這是因為在處理內容長度為負值的欄位時不當驗證使用者提供的輸入所導致。遠端攻擊者可利用此問題造成堆積型緩衝區溢位,從而引發拒絕服務情形,或是執行任意程式碼。(CVE-2014-3788)

- EvalExpresssion 方法的「GetPermissions.asp」作用中伺服器頁面中存在一個命令插入弱點,這是因為不當清理使用者提供的輸入所導致。遠端攻擊者可惡意利用此弱點,在 DataHub 處理程序的內容中執行任意命令。(CVE-2014-3789)

- 隨附的 OpenSSL 1.0.0d l 程式庫中存在多個弱點。

解決方案

升級至 Cogent DataHub 7.3.5 版或更新版本。

另請參閱

https://www.zerodayinitiative.com/advisories/ZDI-14-135/

https://www.zerodayinitiative.com/advisories/ZDI-14-136/

Plugin 詳細資訊

嚴重性: High

ID: 76147

檔案名稱: scada_cogent_datahub_7_3_5.nbin

版本: 1.72

類型: remote

系列: SCADA

已發布: 2014/6/19

已更新: 2024/5/20

組態: 啟用 Paranoid 模式, 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 6.2

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:cogentdatahub:cogent_datahub

必要的 KB 項目: Settings/ParanoidReport, SCADA/cogent_datahub

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2014/4/29

弱點發布日期: 2014/5/19

可惡意利用

Metasploit (Cogent DataHub Command Injection)

參考資訊

CVE: CVE-2014-2352, CVE-2014-2353, CVE-2014-3788, CVE-2014-3789

BID: 67485, 67486, 67770, 67772

ICSA: 14-149-02, 14-198-01

ZDI: ZDI-14-135, ZDI-14-136