Siemens Automation License Manager“almaxcx.dll”ActiveX 任意文件覆盖漏洞

medium Nessus 插件 ID 63429

简介

远程主机安装的 ActiveX 控件受到任意文件覆盖漏洞的影响。

描述

远程主机安装的 almaxcx.dll ActiveX 控件受到任意文件覆盖漏洞的影响,在特别构建的 HTML 文档中调用该控件的 Save() 方法时提供绝对路径,可触发该漏洞。

解决方案

升级到 Siemens Automation License Manager 5.1+SP1+Upd3 或更高版本。

另见

http://www.nessus.org/u?c588dd55

插件详情

严重性: Medium

ID: 63429

文件名: scada_siemens_alm_almaxcx_activex.nbin

版本: 1.217

类型: local

代理: windows

系列: SCADA

发布时间: 2013/1/9

最近更新时间: 2024/4/23

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.2

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 4.1

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

CVSS 分数来源: CVE-2011-4532

漏洞信息

CPE: cpe:/a:siemens:automation_license_manager

必需的 KB 项: SCADA/Apps/Siemens/ALM/Version

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/12/16

漏洞发布日期: 2011/11/28

参考资料信息

CVE: CVE-2011-4532

BID: 50831

ICS-ALERT: 11-332-01, 11-332-01A

ICSA: 11-361-01