HP OpenView Communication Broker 任意文件删除 (HPSBMU02691)

medium Nessus 插件 ID 70171

简介

远程 Web 服务器包含任意文件删除漏洞。

描述

根据其自我报告的版本,远程主机上运行的 HP OpenView Communication Broker 版本存在一个漏洞,可允许未经认证的攻击者删除系统上的任意文件。成功利用将导致拒绝服务条件或受影响系统上运行的应用程序损坏。

请注意,可在 HP Operations Agent、HP OpenView Performance Agent 和 HP SiteScope 等各种 HP 产品中找到 Communication Broker。

解决方案

请安装 HP Security Bulletin HPSBMU02691 里提到的相关更新。

另见

http://aluigi.altervista.org/adv/ovbbccb_1-adv.txt

http://www.nessus.org/u?ebf8f8f8

插件详情

严重性: Medium

ID: 70171

文件名: hp_openview_bbc_file_deletion.nasl

版本: 1.5

类型: remote

系列: Misc.

发布时间: 2013/9/27

最近更新时间: 2018/7/12

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.5

CVSS v2

风险因素: Medium

基本分数: 6.4

时间分数: 4.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:P

漏洞信息

CPE: cpe:/a:hp:openview

必需的 KB 项: Settings/ParanoidReport, Services/ovbbc

易利用性: No known exploits are available

补丁发布日期: 2011/7/27

漏洞发布日期: 2011/7/27

参考资料信息

CVE: CVE-2011-2608

BID: 48481

HP: HPSBMU02691, SSRT100483, emr_na-c02941034