TCL Shell (tclsh) 任意命令执行

high Nessus 插件 ID 35308

简介

可以在此主机上运行任意命令。

描述

TCL shell (tclsh) 正在此端口上运行,且允许未经身份验证的用户在计算机上运行任意命令。

解决方案

确认系统未遭到破坏,必要时重新安装。

如果使用来自 Computer Associates 的产品,则应用上述供应商公告中提及的相应补丁。否则,禁用该服务或限制其访问。

另见

http://www.nessus.org/u?513b6d4d

https://www.securityfocus.com/archive/1/499857/30/0/threaded

插件详情

严重性: High

ID: 35308

文件名: tclsh.nasl

版本: 1.14

类型: remote

发布时间: 2009/1/8

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 8.2

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:F/RL:O/RC:C

漏洞信息

排除的 KB 项: global_settings/disable_service_discovery

可利用: true

易利用性: Exploits are available

被 Nessus 利用: true

可利用的方式

CANVAS (D2ExploitPack)

参考资料信息

CVE: CVE-2009-0043

BID: 33161

CWE: 264