HP System Management Homepage (SMH) AddXECert 遠端 DoS

low Nessus Plugin ID 90624

概要

遠端 Web 伺服器受到拒絕服務弱點影響。

說明

遠端 Web 伺服器上執行的 HP System Management Homepage (SMH) 應用程式受到一個拒絕服務弱點影響,這是因為不當處理透過 /proxy/AddXECert 上傳的憑證中的共用名稱所導致。未經驗證的遠端攻擊者可惡意利用此問題,透過特製的憑證造成拒絕服務情形。

為了成功惡意利用,「信任模式」設定必須設定為「全部信任」、「IP 限制登入」設定必須允許攻擊者存取 SMH,而且必須停用「Kerberos 授權」(僅限 Windows) 設定。

請注意,此外掛程式會嘗試將憑證上傳到遠端 SMH 伺服器,而且該憑證儲存在 <SMH_INSTALLATION_DIR>/certs/ 中。Nessus 會在稍後嘗試刪除該憑證。如果 Nessus 無法刪除該憑證,建議使用者自行刪除該憑證。上傳的憑證應該出現在 SMH Web GUI 中的 Settings->SMH->Security->Trusted Management Servers 下,使用者可用來刪除憑證。

此外也請注意,據報遠端主機上執行的 SMH 也受到其他弱點影響;但 Nessus 並未針對這些弱點進行測試。

解決方案

升級至 HP System Management Homepage (SMH) 7.5.4 版或更新版本。

另請參閱

http://www.nessus.org/u?d91095a9

Plugin 詳細資訊

嚴重性: Low

ID: 90624

檔案名稱: hpsmh_addcert_bad_cn.nasl

版本: 1.3

類型: remote

系列: Web Servers

已發布: 2016/4/21

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Low

基本分數: 2.6

媒介: CVSS2#AV:N/AC:H/Au:N/C:N/I:N/A:P

弱點資訊

CPE: cpe:/a:hp:system_management_homepage

必要的 KB 項目: www/hp_smh, www/compaq

修補程式發佈日期: 2016/3/15

弱點發布日期: 2016/3/15

參考資訊

HP: HPSBMU03546, emr_na-c05045763