BlackBerry Link 多种漏洞 (Mac OS X)

medium Nessus 插件 ID 71041

简介

远程主机安装有受到多种漏洞影响的软件。

描述

远程主机安装了低于版本 1.1.1.39 的 BlackBerry Link 版本。因此,该服务器受到多个漏洞的影响:

- 监听 IPv6 地址的 WebDAV 服务器允许远程访问主机的文件系统。还可能通过 DNS 重新绑定攻击利用此漏洞诱骗用户打开特别构建的页面,以执行任意代码。
(CVE-2013-3694)

- Mac OS X 上 Peer Manager 中的缺陷可允许上下文有关的攻击者为 WebDAV 请求绕过对远程文件访问文件夹的访问限制。(CVE-2013-6798)

解决方案

升级到 BlackBerry Link 1.1.1.39。

另见

http://www.nessus.org/u?098d279b

http://blog.cmpxchg8b.com/2013/11/qnx.html

插件详情

严重性: Medium

ID: 71041

文件名: macosx_blackberry_link_1_1_1_39.nasl

版本: 1.2

类型: local

代理: macosx

发布时间: 2013/11/22

最近更新时间: 2018/7/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:blackberry:blackberry_link

必需的 KB 项: MacOSX/BlackBerryLink/Installed

易利用性: No known exploits are available

补丁发布日期: 2013/11/12

漏洞发布日期: 2013/11/12

参考资料信息

CVE: CVE-2013-3694, CVE-2013-6798

BID: 63695, 63774