IBM Rational ClearQuest 7.x < 7.1.2.7 / 8.0.0.x < 8.0.0.3 多种漏洞(凭据检查)

medium Nessus 插件 ID 61565

简介

远程主机安装有受到多种漏洞影响的软件。

描述

远程主机安装的 IBM Rational ClearQuest 7.x 低于 7.1.2.7/8.0.0.x 低于 8.0.0.3。因此,它受到以下漏洞的影响:

- 存在一个跨站脚本漏洞,攻击者可诱骗受害者打开特别构建的报告来利用该漏洞。(CVE-2012-2205)

- 存在信息泄露漏洞,允许远程攻击者未经授权而访问密码信息。(CVE-2012-2165)

- ClearQuest Web 有时在错误消息中显示敏感的堆栈跟踪信息。(CVE-2012-2168)

- ClearQuest Web Help 组件包含一个反射型跨站脚本漏洞。(CVE-2012-2161)

- ClearQuest Web Help 应用程序内的某些脚本容易受到开放重定向攻击。(CVE-2012-2159)

- ClearQuest Web 客户端易受权限升级攻击,可允许攻击者访问“Site Administration”菜单。(CVE-2012-2164)

- ClearQuest Web 客户端文件上传功能受到跨站脚本漏洞的影响,经认证的用户可通过“File Description”字段利用此漏洞。(CVE-2012-2169)

- 攻击者可通过对“snoop”、“hello”、“ivt/”、“hitcount”、“HitCount.jsp”、“HelloHTMLError.jsp”、“HelloHTML.jsp”、“HelloVXMLError.jsp”、“HelloWMLError.jsp”、“HellowWML.jsp”或“cqweb/j_security_check”示例脚本的请求获取潜在敏感信息。(CVE-2012-0744)

解决方案

升级到 IBM Rational ClearQuest 7.1.2.7 / 8.0.0.3 或更高版本。

另见

http://www-01.ibm.com/support/docview.wss?uid=swg21606319

http://www-01.ibm.com/support/docview.wss?uid=swg21606385

http://www-01.ibm.com/support/docview.wss?uid=swg21605840

http://www-01.ibm.com/support/docview.wss?uid=swg21605839

http://www-01.ibm.com/support/docview.wss?uid=swg21605838

http://www-01.ibm.com/support/docview.wss?uid=swg21606318

插件详情

严重性: Medium

ID: 61565

文件名: ibm_rational_clearquest_7_1_2_7.nasl

版本: 1.12

类型: local

代理: windows

系列: Windows

发布时间: 2012/8/16

最近更新时间: 2019/12/4

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.2

CVSS v2

风险因素: Medium

基本分数: 5.8

时间分数: 4.5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:N

CVSS 分数来源: CVE-2012-2159

漏洞信息

CPE: cpe:/a:ibm:rational_clearquest

必需的 KB 项: installed_sw/IBM Rational ClearQuest

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/6/26

漏洞发布日期: 2012/6/26

参考资料信息

CVE: CVE-2012-0744, CVE-2012-2159, CVE-2012-2161, CVE-2012-2164, CVE-2012-2165, CVE-2012-2168, CVE-2012-2169, CVE-2012-2205

BID: 53884, 54222, 55125

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990