HP Operations Orchestration 10.x < 10.22.001 XSRF

medium Nessus 插件 ID 87172

简介

远程主机受到一个不明跨站请求伪造漏洞的影响。

描述

远程主机上安装的 HP Operations Orchestration 的版本为低于 10.22.001 的 10.x。因此,它受到一个不明跨站请求伪造 (XSRF) 漏洞的影响。远程攻击者可利用此漏洞,通过诱骗用户跟踪特别构建的链接来上传任意代码或劫持用户认证。

注意:根据供应商公告,如果用户安装了低于 10.22 的版本,并且他们应用了 10.50 修补程序,则将自动启用 CSRF 设置。如果用户安装了 10.22 修补程序,则必须手动启用 CSRF 保护设置。

解决方案

升级到 HP Operations Orchestration 版本 10.22.001 或更高版本。

另见

http://www.nessus.org/u?472e0985

http://www.nessus.org/u?bc8c05e2

插件详情

严重性: Medium

ID: 87172

文件名: hp_operations_orchestration_hpsbgn03521.nasl

版本: 1.10

类型: remote

系列: CGI abuses

发布时间: 2015/12/2

最近更新时间: 2021/1/19

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5.6

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:hp:operations_orchestration

必需的 KB 项: installed_sw/HP Operations Orchestration

可利用: true

易利用性: Exploits are available

补丁发布日期: 2015/11/18

漏洞发布日期: 2015/11/18

参考资料信息

CVE: CVE-2015-5451

BID: 77632

HP: HPSBGN03521, SSRT102923, emr_na-c04894110