HP Universal Configuration Management Database Data Flow Probe Gateway 跨網站追蹤

medium Nessus Plugin ID 81916

概要

遠端 Web 伺服器受到跨網站追蹤弱點的影響。

說明

遠端 Web 伺服器上執行的 HP Universal Configuration Management Database Data Flow Probe Gateway 版本受到跨網站追蹤弱點影響。遠端攻擊者可惡意利用此弱點,取得 HTTP 標頭中對資訊的存取權,例如 cookie 和驗證資料。

解決方案

停用 HTTP TRACE 支援。

另請參閱

http://www.nessus.org/u?d863b68e

Plugin 詳細資訊

嚴重性: Medium

ID: 81916

檔案名稱: hp_ucmdb_probe_gateway_xst.nasl

版本: 1.3

類型: remote

系列: CGI abuses

已發布: 2015/3/18

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

弱點資訊

CPE: cpe:/a:hp:universal_configuration_management_database

必要的 KB 項目: installed_sw/HP Universal Configuration Management Database Data Flow Probe Gateway

弱點發布日期: 2015/1/9

參考資訊

CERT: 867593

HP: KM01351169, emr_na-c04553906