MiCasaVerde VeraLite UPnP RCE

critical Nessus Plugin ID 93911

概要

遠端裝置受到遠端程式碼執行弱點影響。

說明

遠端主機 MiCasaVerde VeraLite Smart Home Controller 受到一個遠端程式碼執行弱點影響。未經驗證的遠端攻擊者可加以惡意利用,透過 UPnP RunLua 動作以 root 身分執行任意殼層命令。請注意,據報 MiCasaVerde VeraLite 還受到其他弱點影響,但 Nessus 尚未針對這些弱點進行測試。

解決方案

供應商已表示他們不會修補該弱點。

另請參閱

https://getvera.com/controllers/veralite/

https://www3.trustwave.com/spiderlabs/advisories/TWSL2013-019.txt

Plugin 詳細資訊

嚴重性: Critical

ID: 93911

檔案名稱: micasaverde_veralite_runlua.nasl

版本: 1.7

類型: remote

系列: Misc.

已發布: 2016/10/7

已更新: 2019/3/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

必要的 KB 項目: upnp/www

可被惡意程式利用: true

可輕鬆利用: Exploits are available

由 Nessus 利用: true

弱點發布日期: 2013/8/1

參考資訊

CVE: CVE-2013-4863

BID: 61591