EMC NetWorker 8.x < 8.0.2.3 管理控制台信息泄露

low Nessus 插件 ID 70727

简介

远程 Windows 主机上安装有受到信息泄露漏洞影响的应用程序。

描述

EMC NetWorker 版本为低于 8.0.2.3 的 8.x。因此,它可能受到信息泄露漏洞的影响。
当 NetWorker Management Console 配置为使用 Active Directory/LDAP 执行认证时,经过认证的用户可能可以看到以明文传输的 AD/LDAP 管理员密码。

解决方案

升级到 EMC NetWorker 8.0.2.3 / 8.1 或更高版本。

另见

https://seclists.org/bugtraq/2013/Oct/att-152/ESA-2013-072.txt

插件详情

严重性: Low

ID: 70727

文件名: emc_networker_esa_2013-072.nasl

版本: 1.9

类型: local

代理: windows

系列: Windows

发布时间: 2013/11/1

最近更新时间: 2019/11/27

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.7

CVSS v2

风险因素: Low

基本分数: 3.5

时间分数: 2.6

矢量: CVSS2#AV:N/AC:M/Au:S/C:P/I:N/A:N

CVSS 分数来源: CVE-2013-3285

漏洞信息

CPE: cpe:/a:emc:networker

必需的 KB 项: installed_sw/EMC NetWorker

易利用性: No known exploits are available

补丁发布日期: 2013/10/29

漏洞发布日期: 2013/10/29

参考资料信息

CVE: CVE-2013-3285

BID: 63402