Websense Triton 7.7.3 < 7.7.3 Hotfix 31 信息泄露

low Nessus 插件 ID 73520

简介

远程 Web 服务器包含受信息泄露漏洞影响的 Web 应用程序。

描述

远程应用程序正在运行 Websense Triton Unified Security Center,这是 Web 过滤产品商用套件的一个组件。

Websense Triton Unified Security Center 的远程实例无法审查“Settings'”组件的“Log Database”和“User Directories”区域中用户提供的输入数据。此错误可允许经过认证的攻击者获取属于其他用户以及可能拥有更高权限的用户的凭据信息。

解决方案

没有已知的变通方案或升级可以修正此问题。
Websense 已发布下列热修复以解决该漏洞:

- Web Security Gateway Anywhere v7.7.3 Hotfix 31
- Web Security Gateway v7.7.3 Hotfix 31
- Websense Web Security v7.7.3 Hotfix 31
- Websense Web Filter v7.7.3 Hotfix 31

另见

http://www.nessus.org/u?2cccef1f

插件详情

严重性: Low

ID: 73520

文件名: websense_triton_usc_7_7_3_hf31.nasl

版本: 1.2

类型: local

代理: windows

系列: Windows

发布时间: 2014/4/15

最近更新时间: 2018/8/6

配置: 启用偏执模式

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.3

CVSS v2

风险因素: Low

基本分数: 3.5

时间分数: 2.6

矢量: CVSS2#AV:N/AC:M/Au:S/C:P/I:N/A:N

漏洞信息

CPE: cpe:/a:websense:triton_web_security, cpe:/a:websense:triton_web_filter

必需的 KB 项: SMB/Registry/Enumerated, Settings/ParanoidReport

易利用性: No known exploits are available

补丁发布日期: 2014/3/21

漏洞发布日期: 2014/4/7

参考资料信息

CVE: CVE-2014-0347

BID: 66687

CERT: 568252