HP Intelligent Management Center Branch Intelligent Management 模块多种漏洞

critical Nessus 插件 ID 71891

简介

远程主机上运行的 HP Branch Intelligent Management System 模块版本受到多种漏洞影响。

描述

远程主机上的 HP Intelligent Management Center Branch Intelligent Management System 模块版本低于 5.2 E0401,可能受到多种漏洞的影响:

-“bimsDownload”servlet 不受认证保护,可用于远程访问系统上的任何文件。(CVE-2013-4823)

- BIM 模块中的“UploadServlet”允许未经认证的用户将任意文件远程上传到主机中的特定位置。(CVE-2013-4822)

解决方案

将 iMC BIMs 模块升级到版本 5.2 E0401 或更高版本。

另见

https://www.zerodayinitiative.com/advisories/ZDI-13-238/

https://www.zerodayinitiative.com/advisories/ZDI-13-239/

http://www.nessus.org/u?1f8f310b

插件详情

严重性: Critical

ID: 71891

文件名: hp_imc_bims_52_e401.nasl

版本: 1.8

类型: remote

系列: Misc.

发布时间: 2014/1/9

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:hp:intelligent_management_center

可利用: true

易利用性: Exploits are available

补丁发布日期: 2013/9/30

漏洞发布日期: 2013/10/8

可利用的方式

Metasploit (HP Intelligent Management Center BIMS UploadServlet Directory Traversal)

Elliot (HP Intelligent Management Center BIMS UploadServlet File Upload)

参考资料信息

CVE: CVE-2013-4822, CVE-2013-4823

BID: 62895, 62897