RealPage Module Upload ActiveX 控件多种漏洞

high Nessus 插件 ID 50434

简介

远程 Windows 主机包含受多种漏洞影响的 ActiveX 控件。

描述

据报告,与 RealPage OneSite Property Management Systems 软件搭配使用并安装在远程 Windows 主机上的 RealPage Module Upload ActiveX 控件受到多个漏洞影响:

- 攻击者可能将“Upload”方法与“SourceFile”和“DestURL”内容相结合并加以滥用,从而将任意文件从用户系统上传到 Web 服务器。(CVE-2010-2584)

- 攻击者可设置长“SourceFile”或“DestURL”属性值,从而触发缓冲区溢出,并可能执行任意代码。(CVE-2010-2585)

解决方案

升级到 1.0.0.10 或更高版本。

另见

https://secuniaresearch.flexerasoftware.com/secunia_research/2010-118/

https://secuniaresearch.flexerasoftware.com/secunia_research/2010-119/

插件详情

严重性: High

ID: 50434

文件名: realpage_upload_activex.nasl

版本: 1.9

类型: local

代理: windows

系列: Windows

发布时间: 2010/11/1

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:realpage:module_activex_control

必需的 KB 项: SMB/Registry/Enumerated

易利用性: No known exploits are available

漏洞发布日期: 2010/10/21

参考资料信息

CVE: CVE-2010-2584, CVE-2010-2585

BID: 44302

Secunia: 41392