Dell KACE K2000 < 3.3.52857 多种漏洞

high Nessus 插件 ID 72416

简介

远程主机上检测到受到多种漏洞影响的系统部署设备。

描述

远程 Dell KACE K2000 设备受到多种漏洞的影响:

- 此设备在 PHP 脚本内以明文存储恢复帐户密码。(CVE-2011-4046)

- 此设备可利用数据库写入权限允许任意命令执行。(CVE-2011-4047)

- 存在信息泄露漏洞,这是因为此设备包含只读报告帐户的默认用户名和密码。(CVE-2011-4048)

- 此设备的 Web 接口受到多种跨站脚本 (XSS) 漏洞的影响。
(CVE-2011-4436)

解决方案

升级到版本 3.3 SP1 (3.3.52857) 或更高版本。

另见

https://www.tenable.com/security/research/tra-2011-08

https://www.tenable.com/security/research/tra-2011-09

https://www.tenable.com/security/research/tra-2011-10

https://www.tenable.com/security/research/tra-2011-11

http://www.nessus.org/u?bbeb79e3

插件详情

严重性: High

ID: 72416

文件名: dell_kace_k2000_3_3_52857.nasl

版本: 1.7

类型: remote

系列: CGI abuses

发布时间: 2014/2/10

最近更新时间: 2021/1/19

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 8.8

矢量: AV:N/AC:M/Au:N/C:C/I:C/A:C

时间矢量: E:F/RL:U/RC:ND

漏洞信息

CPE: cpe:/h:dell:kace_k2000_systems_deployment_appliance

必需的 KB 项: www/dell_kace_k2000

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/1/20

漏洞发布日期: 2011/11/3

参考资料信息

CVE: CVE-2011-4046, CVE-2011-4047, CVE-2011-4048, CVE-2011-4436

BID: 50605