IBM Rational ClearQuest 7.1.1.x < 7.1.1.9/7.1.2.x < 7.1.2.6/8.0.0.x < 8.0.0.2 多种漏洞(凭据检查)

high Nessus 插件 ID 59293

简介

远程 Windows 主机上安装有受多种漏洞影响的应用程序。

描述

远程主机正在运行的 IBM Rational ClearQuest 版本是低于 7.1.1.9 的 7.1.1.x / 低于 7.1.2.6 的 7.1.2.x / 低于已安装的 8.0.0.2 的 8.0.0.x。因此,它受到以下漏洞的影响:

- 升级用户数据库时 ClearQuest 维护工具中存在 SQL 注入漏洞。请注意,维护工具必须能够直接连接到 ClearQuest 库才能被利用。
(CVE-2011-1390)
- 由于未正确解析参数,CQOle ActiveX 控件 (cqole.dll) 的 “RegisterSchemaRepoFromFileByDbSet”函数中存在基于堆的缓冲区溢出漏洞。利用此问题可导致任意代码执行。(CVE-2012-0708)

解决方案

升级到 IBM Rational ClearQuest 7.1.1.9/7.1.2.6/8.0.0.2 或更高版本。

另见

http://www-01.ibm.com/support/docview.wss?uid=swg21594717

http://www-01.ibm.com/support/docview.wss?uid=swg21591705

插件详情

严重性: High

ID: 59293

文件名: ibm_rational_clearquest_maintenance_tool_sql_injection.nasl

版本: 1.7

类型: local

代理: windows

系列: Windows

发布时间: 2012/5/29

最近更新时间: 2018/7/12

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 7.7

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:ibm:rational_clearquest

必需的 KB 项: installed_sw/IBM Rational ClearQuest

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/5/10

漏洞发布日期: 2012/5/10

可利用的方式

CANVAS (D2ExploitPack)

Core Impact

Metasploit (IBM Rational ClearQuest CQOle Remote Code Execution)

参考资料信息

CVE: CVE-2011-1390, CVE-2012-0708

BID: 53170, 53483