HP LoadRunner 11.52 / 12.00 / 12.01 / 12.02 / 12.50 虚拟表服务器 RCE

high Nessus 插件 ID 87211

简介

远程 Windows 主机安装了受远程代码执行漏洞影响的应用程序。

描述

远程主机上安装的 HP LoadRunner 版本为 11.52、12.00、12.01、12.02 或 12.50。因此,它受到虚拟表服务器中的 (VTS) 远程代码执行漏洞的影响。未经认证的远程攻击者可利用此漏洞,通过恶意连接字符串或 SQL 命令执行任意代码。

解决方案

删除 web\admin\adoUtility.js 文件。

另见

http://www.nessus.org/u?24ffad39

http://www.nessus.org/u?6cf43203

http://www.nessus.org/u?81e2908f

插件详情

严重性: High

ID: 87211

文件名: hp_loadrunner_vts_rce.nasl

版本: 1.8

类型: local

代理: windows

系列: Windows

发布时间: 2015/12/5

最近更新时间: 2019/11/20

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 5.3

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2015-6857

漏洞信息

CPE: cpe:/a:hp:loadrunner

必需的 KB 项: SMB/Registry/Enumerated, installed_sw/HP LoadRunner

易利用性: No known exploits are available

补丁发布日期: 2015/11/24

漏洞发布日期: 2015/11/24

参考资料信息

CVE: CVE-2015-6857

BID: 77946

HP: HPSBGN03523, emr_na-c04900820