IBM Tivoli Endpoint Manager Server < 8.2.1372 多种漏洞

medium Nessus 插件 ID 66270

简介

远程主机受到多种漏洞影响。

描述

远程主机正在运行的 IBM Tivoli Endpoint Manager Server 版本低于 8.2.1372。因此,它受到多种漏洞的影响:

- 存在多种与 SSL 相关的拒绝服务漏洞。(CVE-2012-2686、CVE-2013-0166)

- SSL 边信道时序分析攻击允许通过第三方监听器进行完全或部分明文恢复。
(CVE-2013-0169)

- 可通过特别构建的 AMF 消息利用的使用分析应用程序中存在一个跨站请求伪造漏洞。(CVE-2013-0452)

- IBM Tivoli Endpoint Manager Web Reports 中存在一个不明跨站脚本漏洞。
(CVE-2013-0453)

解决方案

升级到 Tivoli Endpoint Manager Server 8.2.1372 或更高版本。

另见

http://www.nessus.org/u?34a3ad9f

http://www.nessus.org/u?3c65c9ef

http://www.nessus.org/u?b2fcf16e

https://www-304.ibm.com/support/docview.wss?rs=1015&uid=swg21633352

https://www-304.ibm.com/support/docview.wss?rs=1015&uid=swg21633354

https://www-304.ibm.com/support/docview.wss?rs=1015&uid=swg21633351

插件详情

严重性: Medium

ID: 66270

文件名: ibm_tem_8_2_1372.nasl

版本: 1.17

类型: remote

系列: CGI abuses

发布时间: 2013/4/30

最近更新时间: 2022/12/5

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2013-0452

漏洞信息

CPE: cpe:/a:ibm:tivoli_endpoint_manager

必需的 KB 项: www/BigFixHTTPServer

易利用性: No known exploits are available

补丁发布日期: 2013/3/21

漏洞发布日期: 2013/2/4

参考资料信息

CVE: CVE-2012-2686, CVE-2013-0166, CVE-2013-0169, CVE-2013-0452, CVE-2013-0453

BID: 57755, 57778, 58632, 58661

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990