HCL BigFix Server 不正确的访问限制 (KB0122906)

high Nessus 插件 ID 243287

简介

远程主机缺少一个或多个安全更新。

描述

HCL BigFix Remote Control Server WebUI 10.1.0.0248 和更低版本中不正确的访问限制允许非管理员用户查看某些网页上未经授权的信息。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

根据 KB0122906 中指定的指南升级 HCL BigFix 服务器。

另见

http://www.nessus.org/u?8c491093

插件详情

严重性: High

ID: 243287

文件名: hcl_bigfix_server_KB0122906.nasl

版本: 1.1

类型: local

代理: windows

系列: Misc.

发布时间: 2025/8/1

最近更新时间: 2025/8/1

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.6

CVSS v2

风险因素: High

基本分数: 8

矢量: CVSS2#AV:N/AC:L/Au:S/C:P/I:C/A:P

CVSS 分数来源: CVE-2025-31965

CVSS v3

风险因素: High

基本分数: 8.2

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:H/A:L

漏洞信息

CPE: cpe:/a:ibm:tivoli_endpoint_manager, cpe:/a:ibm:bigfix_platform, cpe:/a:ibm:endpoint_manager, cpe:/a:hcltech:bigfix_platform

必需的 KB 项: SMB/Registry/Enumerated, installed_sw/HCL BigFix Server

补丁发布日期: 2023/7/29

漏洞发布日期: 2023/7/29

参考资料信息

CVE: CVE-2025-31965

IAVA: 2025-A-0556