EMC Legato Networker 多种漏洞

critical Nessus 插件 ID 19558

简介

可在远程主机上执行任意代码。

描述

远程主机正在运行以下产品之一:

- Legato Networker
- Sun StorEdge 企业备份软件
- Sun Solstice 备份软件
- Informix 存储管理器

此软件的安装版本容易受到拒绝服务、未经授权的访问和远程命令执行攻击的影响。

解决方案

如果使用 Legato Networker,请根据需要升级到 NetWorker 7.1.3 和 7.2 并安装供应商的修补程序。

否则,应用上文 Sun 报告中所述的相应修复程序。

另见

http://www.nessus.org/u?f5513702

http://www.nessus.org/u?8c234b0c

插件详情

严重性: Critical

ID: 19558

文件名: legato_multiple.nasl

版本: 1.21

类型: remote

系列: Misc.

发布时间: 2005/9/3

最近更新时间: 2018/7/12

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.5

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:emc:legato_networker, cpe:/a:sun:solstice_backup, cpe:/a:sun:storedge_enterprise_backup_software

必需的 KB 项: LegatoNetworker/installed

易利用性: No known exploits are available

漏洞发布日期: 2005/8/16

参考资料信息

CVE: CVE-2005-0357, CVE-2005-0358, CVE-2005-0359

BID: 14582