HP LoadRunner 11.52 緩衝區溢位 RCE (未經認證的檢查)

critical Nessus Plugin ID 83993

Synopsis

遠端主機執行一個受到遠端程式碼執行弱點影響的軟體效能測試應用程式。

描述

遠端主機上執行的 HP LoadRunner 版本為 11.52,且檔案 'two_way_comm.dll' 未經修補。因此受到遠端程式碼執行弱點影響,這是因為不當驗證使用者提供的輸入所致。未經驗證的遠端攻擊者可惡意利用此缺陷來造成緩衝區溢位,進而導致拒絕服務情形或任意程式碼執行。

解決方案

套用供應商公告中提及的修補程式。

另請參閱

http://www.nessus.org/u?3d9b6fca

Plugin 詳細資訊

嚴重性: Critical

ID: 83993

檔案名稱: hp_loadrunner_HPSBGN03286_rce.nbin

版本: 1.15

類型: remote

已發布: 2015/6/4

已更新: 2022/11/30

組態: 啟用徹底檢查

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: AV:N/AC:L/Au:N/C:C/I:C/A:C

時間媒介: E:U/RL:OF/RC:C

弱點資訊

CPE: cpe:/a:hp:loadrunner

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2015/5/19

弱點發布日期: 2015/5/19

參考資訊

CVE: CVE-2015-2110

BID: 74737

HP: HPSBGN03286, SSRT101319, emr_na-c04594015