IBM Rational ClearQuest 7.1.x < 7.1.2.8 / 8.0.0.x < 8.0.0.4 GSKit 欺骗(凭据检查)

high Nessus 插件 ID 62786

简介

远程主机安装了受到欺骗漏洞影响的软件。

描述

远程主机安装的 IBM Rational ClearQuest 7.1.x 低于 7.1.2.8/8.0.0.x 低于 8.0.0.4。因此,它受到一个与包含的 Global Security Kit (GSKit) 和证书对象相关的欺骗漏洞的影响。

GSKit 不强制要求其使用的 PKCS #12 文件的文件完整性,并容易受到 SSL 服务器欺骗的影响,原因是可以插入任意 CA 证书。

请注意,未使用 LDAP 的部署不受影响,且 PKCS #12 并非 ClearQuest 使用的默认格式。

解决方案

升级到 IBM Rational ClearQuest 7.1.2.8 / 8.0.0.4 或更高版本。

另见

http://www-01.ibm.com/support/docview.wss?uid=swg21612036

http://www-01.ibm.com/support/docview.wss?uid=swg21612033

插件详情

严重性: High

ID: 62786

文件名: ibm_rational_clearquest_7_1_2_8.nasl

版本: 1.6

类型: local

代理: windows

系列: Windows

发布时间: 2012/11/1

最近更新时间: 2019/12/4

配置: 启用偏执模式

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.2

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2012-2203

漏洞信息

CPE: cpe:/a:ibm:rational_clearquest

必需的 KB 项: Settings/ParanoidReport, installed_sw/IBM Rational ClearQuest

易利用性: No known exploits are available

补丁发布日期: 2012/7/27

漏洞发布日期: 2012/7/27

参考资料信息

CVE: CVE-2012-2203

BID: 54743