BrightStor Hierarchical Storage Manager < r11.6 多种远程漏洞

critical Nessus 插件 ID 26914

简介

远程数据迁移服务受到多个问题的影响。

描述

根据其引擎版本,远程主机上安装的 BrightStor Hierarchical Storage Manager 存在多个影响其 CsAgent 服务的漏洞,包括缓冲区溢出和 SQL 注入漏洞。未经身份验证的远程攻击者可能会利用这些问题运行任意 SQL 命令、导致受影响的服务崩溃,甚至以 SYSTEM 特权执行任意代码。

解决方案

升级到 BrightStor Hierarchical Storage Manager r11.6 或更高版本。

另见

http://www.nessus.org/u?706b6c19

https://seclists.org/bugtraq/2007/Sep/384

https://seclists.org/bugtraq/2007/Oct/26

https://seclists.org/bugtraq/2007/Oct/27

http://www.ca.com/securityadvisor/newsinfo/collateral.aspx?cid=156444

插件详情

严重性: Critical

ID: 26914

文件名: hsm_r11_6.nasl

版本: 1.16

类型: remote

代理: windows

系列: Windows

发布时间: 2007/10/4

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

可利用: true

易利用性: Exploits are available

可利用的方式

Metasploit (CA BrightStor HSM Buffer Overflow)

参考资料信息

CVE: CVE-2007-5082, CVE-2007-5083, CVE-2007-5084

BID: 25823

CWE: 119, 89