ArubaOS 6.3.1.11 / 6.4.2.1 SSH 驗證繞過

high Nessus Plugin ID 78510

概要

ArubaOS 版本存有一個驗證繞過弱點。

說明

ArubaOS 版本所包含的不明弱點可讓遠端攻擊者在無有效認證的情況下,取得有限的系統管理權限。此弱點會影響透過 SSH 的存取。透過 WebUI 和序列連接埠的存取則不會受到影響,而且此弱點不會提供 ‘root’ 層級存取,但可能允許下列活動:

- 發出 ‘show’ 命令。

- 取得系統管理帳戶的加密密碼雜湊。

- 檢視執行中的組態。

- 使用「來賓」權限,將使用者新增至內部使用者資料庫。

解決方案

升級至 6.3.1.12 / 6.4.2.2 或降級至 6.3.1.10 / 6.4.2.0。

另請參閱

https://www.arubanetworks.com/assets/alert/aid-10072014.txt

Plugin 詳細資訊

嚴重性: High

ID: 78510

檔案名稱: arubaos_auth_bypass_aid-10072014.nasl

版本: 1.8

類型: remote

系列: Misc.

已發布: 2014/10/16

已更新: 2019/11/25

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.8

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.9

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/o:arubanetworks:arubaos

必要的 KB 項目: Host/ArubaNetworks/ArubaOS/version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2014/10/7

弱點發布日期: 2014/10/7

參考資訊

CVE: CVE-2014-7299