Citrix XenServer Active Directory 认证错误主机管理安全绕过 (CTX213549)

critical Nessus 插件 ID 91885

简介

远程主机受到安全绕过漏洞的影响。

描述

远程主机上运行的 Citrix XenServer 版本是比 7.0 热修复 XS70E003 低的 7.x 版。因此,它受到一个安全绕过漏洞影响,这是因为错误处理 Active Directory (AD) 凭据所导致。即使凭据没有授权,管理网络上未经认证的远程攻击者若拥有某 AD 帐户的 AD 凭据,仍可利用此漏洞入侵 XenServer 主机。

解决方案

应用供应商公告中提及的热修复 XS70E003。

另见

https://support.citrix.com/article/CTX213549

https://support.citrix.com/article/CTX213769

插件详情

严重性: Critical

ID: 91885

文件名: citrix_xenserver_CTX213549.nasl

版本: 1.5

类型: local

系列: Misc.

发布时间: 2016/6/28

最近更新时间: 2019/11/14

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:citrix:xenserver

必需的 KB 项: Host/local_checks_enabled, Settings/ParanoidReport, Host/XenServer/version

易利用性: No known exploits are available

补丁发布日期: 2016/6/9

漏洞发布日期: 2016/6/9

参考资料信息

CVE: CVE-2016-5302