HP ArcSight ESM < 6.5c SP1 P1 / 6.8c 多個弱點

critical Nessus Plugin ID 82848

概要

遠端主機上安裝的安全性管理系統受到多個弱點影響。

說明

根據其自我報告的版本號碼,遠端主機上安裝的 HP ArcSight Enterprise Security Manager (ESM) 版本比 6.5.1.1845.0 (6.5c SP1 P1) 或 6.8.0.1896 (6.8c) 舊。因此,會受到多個弱點影響:

- 存在一個因未驗證工具提示的輸入即傳回給使用者而導致的跨網站指令碼 (XSS) 弱點。遠端攻擊者可加以惡意利用,透過特製的要求,在使用者的瀏覽器工作階段中執行任意指令碼。(CVE-2014-7885)

- 存在一個跨網站要求偽造 (XSRF) 弱點,此弱點是因為執行特定敏感動作時,未要求多個步驟、明確確認或唯一的 token 所導致。遠端攻擊者可利用此弱點,誘騙使用者點擊特製的連結,進而變更系統上的規則或資源。(OSVDB 119697)

解決方案

升級至 HP ArcSight ESM 6.5.1.1845.0 (6.5c SP1 P1) / 6.8.0.1896 (6.8c) 或更新版本。

另請參閱

http://www.nessus.org/u?29e5c1a6

Plugin 詳細資訊

嚴重性: Critical

ID: 82848

檔案名稱: arcsight_esm_68c.nasl

版本: 1.12

類型: local

代理程式: unix

系列: Misc.

已發布: 2015/4/17

已更新: 2021/10/25

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2014-7885

弱點資訊

CPE: cpe:/a:hp:arcsight_enterprise_security_manager

必要的 KB 項目: installed_sw/HP ArcSight Enterprise Security Manager

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/3/11

弱點發布日期: 2015/3/11

參考資訊

CVE: CVE-2014-7885

BID: 73073

CERT: 868948

HP: HPSBGN03249, SSRT101697, emr_na-c04562193