Loxone Smart Home Miniserver < 6.3 多個弱點

medium Nessus Plugin ID 81810

概要

遠端裝置受到多個弱點的影響。

說明

根據其標題,遠端 Loxone Smart Home Miniserver 裝置的版本比 6.3 舊。因此,該應用程式受到多個弱點影響:

- 存在一個資訊洩漏弱點,是因裝置以純文字形式傳輸所有資料所致。遠端攔截式攻擊者可讀取傳輸的資料,進而導致洩漏裝置認證。

- 存在一個跨框架指令碼弱點,是因在頁面源自不同網域時,不當限制 JavaScript 從一個網頁存取另一個網頁所致。遠端攻擊者可加以惡意利用,使用一個網頁載入另一個網頁的內容,進而隱藏網站的來源。

- 存在一個跨網站要求偽造 (XSRF) 弱點,這是因為不當驗證 HTTP 要求所致。

- 存在一個 HTTP 回應分割弱點,是因無法正確驗證附加至回應標頭的輸入所致。這可讓攻擊者插入任意 HTTP 標頭,以操控 Cookie 和驗證狀態。

- 存有多個因不當驗證 HTTP 要求而引起的反映式跨網站指令碼弱點。

- 存在一個已存跨網站指令碼弱點,是因不當驗證新工作描述欄位中的內容所致。

- 存在一個資訊洩漏弱點,是因程式以不安全的方式儲存使用者認證所致。認證已加密,但可能在未經驗證的情況下,要求用於其解密的金鑰。

- 存在多個拒絕服務弱點,其可透過 SYN 溢流和格式錯誤的 HTTP 要求加以惡意利用。

請注意,Nessus 並未測試這些問題,而是僅依據裝置自我報告的版本號碼。

解決方案

將 Loxone Smart Home Miniserver 韌體升級至 6.3 版或更新版本。

請注意,韌體版本 6.3 中仍有兩個資訊洩漏弱點。目前尚未發現有可解決這些問題的解決方案。

另請參閱

http://www.nessus.org/u?d49071d7

https://seclists.org/fulldisclosure/2015/Feb/99

Plugin 詳細資訊

嚴重性: Medium

ID: 81810

檔案名稱: loxone_smart_home_miniserver_6_3.nasl

版本: 1.8

類型: remote

系列: Misc.

已發布: 2015/3/13

已更新: 2019/1/2

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

弱點資訊

CPE: x-cpe:/h:loxone:smart_home_miniserver

必要的 KB 項目: installed_sw/Loxone Smart Home Miniserver

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/2/25

弱點發布日期: 2015/2/27

參考資訊

BID: 72804