Adobe JRun 4.0 多种漏洞 (APSB09-12)

medium Nessus 插件 ID 70176

简介

远程主机安装有受到多种漏洞影响的软件。

描述

远程主机安装了包含受到多种漏洞影响的 jmc-app.ear 版本的 Adobe JRun 版本:

- 管理控制台中的“logviewer.jsp”中存在一个目录遍历漏洞,允许经认证的远程攻击者通过“logfile”参数读取任意文件。
(CVE-2009-1873)

- 管理控制台中存在多种跨站脚本漏洞,允许远程攻击者通过不明矢量注入任意 Web 脚本或 HTML。(CVE-2009-1874)

解决方案

安装公告中链接的 jmc-app.ear 版本。

另见

http://www.dsecrg.com/pages/vul/show.php?id=151

http://www.dsecrg.com/pages/vul/show.php?id=152

https://www.adobe.com/support/security/bulletins/apsb09-12.html

插件详情

严重性: Medium

ID: 70176

文件名: jrun_apsb09-12.nasl

版本: 1.7

类型: local

代理: windows

系列: Windows

发布时间: 2013/9/27

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.4

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

漏洞信息

CPE: cpe:/a:adobe:jrun

必需的 KB 项: SMB/Adobe_JRun/Installed

可利用: true

易利用性: Exploits are available

补丁发布日期: 2009/8/17

漏洞发布日期: 2009/8/17

参考资料信息

CVE: CVE-2009-1873, CVE-2009-1874

BID: 36047, 36050

CWE: 22, 79