IBM Tivoli Provisioning Manager OS Deployment 多种不明输入验证漏洞

critical Nessus 插件 ID 25005

简介

远程 Web 服务器受到多个漏洞影响。

描述

远程主机正在运行 IBM Tivoli Provisioning Manager for OS Deployment。此版本软件的 HTTP 服务器包含多个不明内存损坏漏洞。

远程攻击者可能会利用这些缺陷,以 TPM 服务器的特权导致服务崩溃或在远程主机上执行代码。

解决方案

安装 TPM for OS Deployment FIx Pack 2。

另见

http://www.nessus.org/u?c482fc38

插件详情

严重性: Critical

ID: 25005

文件名: ibm_tpmfosd_corruption.nasl

版本: 1.15

类型: remote

系列: Web Servers

发布时间: 2007/4/7

最近更新时间: 2018/7/12

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:ibm:tivoli_provisioning_manager_os_deployment

可利用: true

易利用性: Exploits are available

补丁发布日期: 2007/4/1

漏洞发布日期: 2007/4/1

可利用的方式

Metasploit (IBM TPM for OS Deployment 5.1.0.x rembo.exe Buffer Overflow)

参考资料信息

CVE: CVE-2007-1868

BID: 23264