WinSCP < 5.1.7 多种漏洞

medium Nessus 插件 ID 72389

简介

远程 Windows 主机上安装有受多个漏洞影响的应用程序。

描述

远程主机上安装的 WinSCP 程序的版本低于 5.1.7。因此,它包含受到以下与 PuTTY 相关的漏洞影响的来自 PuTTY 的代码:

- 存在一个溢出错误,允许处理 DSA 签名时造成堆损坏。(CVE-2013-4206)

- 存在一个与模量反算、非互质值和 DSA 签名验证有关的缓冲区溢出错误。(CVE-2013-4207)

- 存在一个错误,允许私钥材料泄露。(CVE-2013-4208)

解决方案

升级到 WinSCP 5.1.7 / 5.2.4 beta 或更高版本。

另见

https://winscp.net/tracker/show_bug.cgi?id=1039

https://winscp.net/eng/docs/history#5.1.7

http://www.nessus.org/u?20c27652

http://www.nessus.org/u?e1b0243c

http://www.nessus.org/u?7bdd07a8

插件详情

严重性: Medium

ID: 72389

文件名: winscp_5_1_7.nasl

版本: 1.4

类型: local

代理: windows

系列: Windows

发布时间: 2014/2/7

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:winscp:winscp

必需的 KB 项: installed_sw/WinSCP

易利用性: No known exploits are available

补丁发布日期: 2013/8/14

漏洞发布日期: 2013/8/6

参考资料信息

CVE: CVE-2013-4206, CVE-2013-4207, CVE-2013-4208

BID: 61644, 61645, 61649