HP ArcSight Logger < 5.3 多种漏洞(凭据检查)

medium Nessus 插件 ID 69444

简介

远程主机上的日志收集和管理系统存在多种漏洞。

描述

根据其自我报告的版本号,远程主机上安装的 HP ArcSight Logger 版本受到以下漏洞的影响:

- 存在与处理主机文件导入有关的错误,可导致跨站脚本攻击。
(CVE-2012-2960)

- 存在不明错误,可允许远程攻击者注入命令。(CVE-2012-3286)

- 存在不明错误,可允许不明的信息泄露。(CVE-2012-5198)

- 存在不明错误,可允许本地攻击者注入命令。(CVE-2012-5199)

解决方案

升级到 ArcSight Logger 5.3 或更高版本。

另见

http://www.nessus.org/u?1858a65c

插件详情

严重性: Medium

ID: 69444

文件名: arcsight_logger_5_3_local.nasl

版本: 1.12

类型: local

代理: unix

系列: Misc.

发布时间: 2013/7/11

最近更新时间: 2021/10/25

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5

矢量: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS 分数来源: CVE-2012-3286

漏洞信息

CPE: cpe:/a:hp:arcsight_logger

必需的 KB 项: hp/arcsight_logger/ver

易利用性: No known exploits are available

补丁发布日期: 2013/2/14

漏洞发布日期: 2012/8/6

参考资料信息

CVE: CVE-2012-2960, CVE-2012-3286, CVE-2012-5198, CVE-2012-5199

BID: 54824, 57975, 57976, 57978

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990

CERT: 829260, 960468, 988100