Blue Coat ProxySG 本地用户修改争用条件

high Nessus 插件 ID 72726

简介

远程设备可能受到争用条件问题的影响。

描述

远程 Blue Coat ProxySG 设备的 SGOS 自我报告的版本低于 6.5.4.0。因此,它可能受到本地用户帐户修改之后新变更生效之前期间因配置缓存而造成的争用条件问题的影响。用户帐户修改包括密码变更、用户帐户删除或者用户列表中用户帐户的添加或删除。

请注意,此问题仅影响使用本地领域认证的用户帐户。

解决方案

升级到版本 6.5.4.0 或咨询供应商。

另见

http://web.archive.org/web/20140323100022/https://kb.bluecoat.com/index?page=content&id=SA77

插件详情

严重性: High

ID: 72726

文件名: bluecoat_proxy_sg_6_5_4.nasl

版本: 1.11

类型: local

系列: Firewalls

发布时间: 2014/2/27

最近更新时间: 2019/11/26

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.9

时间分数: 5.8

矢量: CVSS2#AV:A/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2014-2033

漏洞信息

CPE: cpe:/o:bluecoat:sgos

必需的 KB 项: Settings/ParanoidReport, Host/BlueCoat/ProxySG/Version

易利用性: No known exploits are available

补丁发布日期: 2014/2/21

漏洞发布日期: 2014/2/21

参考资料信息

CVE: CVE-2014-2033

BID: 66054

CERT: 221620