Cogent DataHub < 7.3.5 多种漏洞

high Nessus 插件 ID 76147

简介

远程主机安装有可能受到多种漏洞影响的软件。

描述

远程主机正在运行版本低于 7.3.5 的 Cogent DataHub,以前称为 Cascade DataHub 和 OFC DataHub。因此,该应用程序受到以下漏洞的影响:

- 由于未正确验证用户向目录说明符提供的输入,导致存在一个目录遍历漏洞。远程攻击者可利用此漏洞访问硬编码的文件。(CVE-2014-2352)

- 由于没有正确验证用户提供的输入,因而存在跨站脚本漏洞。攻击者可利用此漏洞,通过特别构建的请求,在用户的浏览器会话中执行任意脚本代码。(CVE-2014-2353)

- 由于处理负内容长度字段时未正确验证用户提供的输入,导致 Web 服务器中出现溢出情况。远程攻击者可利用此漏洞造成基于堆的缓冲区溢出,进而导致拒绝服务情况或执行任意代码。(CVE-2014-3788)

- 由于未正确清理用户提供的输入,导致“GetPermissions.asp”活动服务器页面的 EvalExpresssion 方法中存在一个命令注入漏洞。远程攻击者可利用此漏洞在 DataHub 进程的上下文中执行任意命令。(CVE-2014-3789)

- 存在与捆绑的 OpenSSL 1.0.0d 库相关的多个漏洞。

解决方案

升级到 Cogent DataHub 7.3.5 或更高版本。

另见

https://www.zerodayinitiative.com/advisories/ZDI-14-135/

https://www.zerodayinitiative.com/advisories/ZDI-14-136/

插件详情

严重性: High

ID: 76147

文件名: scada_cogent_datahub_7_3_5.nbin

版本: 1.77

类型: remote

系列: SCADA

发布时间: 2014/6/19

最近更新时间: 2025/7/14

配置: 启用偏执模式, 启用全面检查 (optional)

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.2

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:cogentdatahub:cogent_datahub

必需的 KB 项: Settings/ParanoidReport, SCADA/cogent_datahub

可利用: true

易利用性: Exploits are available

补丁发布日期: 2014/4/29

漏洞发布日期: 2014/5/19

可利用的方式

Metasploit (Cogent DataHub Command Injection)

参考资料信息

CVE: CVE-2014-2352, CVE-2014-2353, CVE-2014-3788, CVE-2014-3789

BID: 67486, 67485, 67770, 67772

ICSA: 14-149-02, 14-198-01

ZDI: ZDI-14-135, ZDI-14-136