Advantech WebAccess < 7.2-2014.06.06 多种漏洞

high Nessus 插件 ID 73643

简介

远程主机受到多种漏洞的影响。

描述

远程主机包含低于 7.2-2014.06.06 的 Advantech WebAccess 版本。因此,该应用程序受到多个漏洞的影响:

- 可通过 webvact.ocx、dvs.ocx 和 webdact.ocx ActiveX 文件的“ProjectName”、“SetParameter”、“NodeName”、“CCDParameter”、“SetColor”、“AlarmImage”、“GetParameter”、“GetColor”、“ServerResponse”、“SetBaud”和“IPAddress”参数的过长字符串来触发多个堆栈溢出。(CVE-2014-2364)

- WebAccess 中存在一个不明缺陷,允许攻击者创建或删除任意文件。
(CVE-2014-2365)

- pAdminPg.asp 组件包含基础 HTML 中指定的帐户的密码。
(CVE-2014-2366)

- broadweb\include\gChkCook.asp ActiveX 控件中的 ChkCookie 子例程可被滥用于绕过身份验证。(CVE-2014-2367)

- bwocxrun ActiveX 控件的“BrowseFolder”方法允许从 Internet 导航到本地文件。(CVE-2014-2368)

解决方案

升级到 Advantech WebAccess 7.2-2014.06.06 或更高版本。

另见

http://www.nessus.org/u?32c8d148

https://ics-cert.us-cert.gov/advisories/ICSA-14-198-02

插件详情

严重性: High

ID: 73643

文件名: scada_advantech_webaccess_7_2.nbin

版本: 1.136

类型: remote

系列: SCADA

发布时间: 2014/4/14

最近更新时间: 2024/4/23

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 8.8

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:advantech:webaccess

必需的 KB 项: www/scada_advantech_webaccess

可利用: true

易利用性: Exploits are available

补丁发布日期: 2014/3/3

漏洞发布日期: 2014/4/8

可利用的方式

Core Impact

Metasploit (Advantech WebAccess dvs.ocx GetColor Buffer Overflow)

参考资料信息

CVE: CVE-2014-2364, CVE-2014-2365, CVE-2014-2366, CVE-2014-2367, CVE-2014-2368

BID: 68714, 68715, 68716, 68717, 68718

ICSA: 14-198-02