SolarWinds Log and Event Manager < 6.0.1 HyperSQL 远程代码执行

high Nessus 插件 ID 78915

简介

远程 Web 应用程序受到远程代码执行漏洞的影响。

描述

根据其自我报告的版本号,在远程主机上安装的 SolarWinds Log and Event Manager 版本低于 6.0.1。因此,它受到 HyperSQL 中缺陷的影响,允许未经认证的远程用户在远程主机上的数据库环境下执行任意代码。

请注意,6.0.0 版的某些实例不受影响。更多信息请联系供应商。

请注意,Nessus 没有测试此问题,而仅依赖于应用程序自我报告的版本号。

解决方案

升级到 SolarWinds Log and Event Manager 版本 6.0.1 或更高版本。

另见

http://www.nessus.org/u?3853b7d8

http://www.nessus.org/u?244c12ad

插件详情

严重性: High

ID: 78915

文件名: solarwinds_lem_6_0_1.nasl

版本: 1.4

类型: remote

系列: CGI abuses

发布时间: 2014/11/7

最近更新时间: 2021/1/19

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.3

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:solarwinds:log_and_event_manager

必需的 KB 项: installed_sw/SolarWinds Log and Event Manager

易利用性: No exploit is required

补丁发布日期: 2014/8/26

漏洞发布日期: 2014/9/3

参考资料信息

CVE: CVE-2014-5504

BID: 69559