MS13-013:FAST Search Server 2010 for SharePoint 解析中的漏洞可允许远程代码执行 (2784242)

low Nessus 插件 ID 64574

简介

远程 Windows 主机受到多个代码执行漏洞的影响。

描述

远程主机使用 FAST Search Server 2010 for SharePoint 易受攻击的版本。启用高级过滤包时,易受攻击的 Oracle Outside In 库版本用于解析文件。攻击者可利用此缺陷,将恶意文件上传到使用 FAST Search 编制索引的站点,这可能导致执行任意代码。

解决方案

Microsoft 已发布一系列用于 FAST Search Server 2010 的修补程序。

另见

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2013/ms13-013

插件详情

严重性: Low

ID: 64574

文件名: smb_nt_ms13-013.nasl

版本: 1.13

类型: local

代理: windows

发布时间: 2013/2/12

最近更新时间: 2019/12/4

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 2.7

CVSS v2

风险因素: Low

基本分数: 2.1

时间分数: 1.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:P

CVSS 分数来源: CVE-2012-3217

漏洞信息

CPE: cpe:/o:microsoft:windows

必需的 KB 项: SMB/MS_Bulletin_Checks/Possible

易利用性: No known exploits are available

补丁发布日期: 2013/2/12

漏洞发布日期: 2012/10/16

参考资料信息

CVE: CVE-2012-3214, CVE-2012-3217

BID: 55977, 55993

IAVA: 2013-A-0044

MSFT: MS13-013

MSKB: 2553234