Dell KACE K2000 设备隐藏 CIFS 文件共享信息泄露

medium Nessus 插件 ID 53493

简介

远程部署设备有一个信息泄露漏洞。

描述

远程 Dell KACE K2000 设备存在一个信息泄露漏洞。协助 Windows 部署的隐藏文件中有一个名为 ‘peinst’ 的只读共享文件。此共享文件填入了安装前及后续安装任务,以及用于 Windows 网络安装的部署启动文件与媒体文件。此共享文件允许匿名存取。

未经认证的远程攻击者可连接至此共享文件,并访问在部署期间使用的敏感数据(例如
本地和/或域管理员凭据)。

解决方案

升级到 K2000 3.4 或更高版本。

另见

http://www.kace.com/support/kb/index.php?action=artikel&cat=1&id=1104

http://www.nessus.org/u?7a694232

插件详情

严重性: Medium

ID: 53493

文件名: dell_kace_hidden_share.nasl

版本: 1.12

类型: remote

系列: Misc.

发布时间: 2011/4/19

最近更新时间: 2020/3/9

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 1.4

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 分数来源: CVE-2011-1672

CVSS v3

风险因素: Medium

基本分数: 5.3

时间分数: 4.6

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/h:dell:kace_k2000_systems_deployment_appliance

必需的 KB 项: SMB/samba, SMB/guest_enabled

易利用性: No known exploits are available

漏洞发布日期: 2011/4/5

参考资料信息

CVE: CVE-2011-1672

BID: 47172

CERT: 598700