NetSupport Manager Gateway HTTP 协议信息泄露

medium Nessus 插件 ID 50546

简介

远程 Web 服务器托管一个受到信息泄露漏洞影响的应用程序。

描述

远程主机上安装的 NetSupport Manager Gateway 支持与 NetSupport Manager 控件和客户端之间进行未加密通讯。攻击者可借由监控 NetSupport Manager 控件、客户端和网关之间的流量,取得有关客户端设备的敏感信息。

解决方案

升级至 NetSupport Manager 11.00.0005 或更高版本,并考虑阻拦网关与不支持加密的 NetSupport Manager 客户端和控件通讯。

另见

http://www.nessus.org/u?92cb9630

插件详情

严重性: Medium

ID: 50546

文件名: netsupport_gateway_info_disclosure.nasl

版本: 1.7

类型: remote

系列: CGI abuses

发布时间: 2010/11/10

最近更新时间: 2021/1/19

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.4

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.6

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N

漏洞信息

CPE: cpe:/a:netsupportsoftware:netsupport_manager

必需的 KB 项: Services/netsupport-gateway

排除的 KB 项: Settings/disable_cgi_scanning

可利用: true

易利用性: Exploits are available

被 Nessus 利用: true

补丁发布日期: 2010/10/8

漏洞发布日期: 2010/10/8

参考资料信息

CVE: CVE-2010-4184

BID: 44629

CERT: 465239

Secunia: 42104