| Title | Raritan PX Power Distribution ソフトウェアに cipher zero 攻撃を受ける脆弱性 |
|---|---|
| Summary | Raritan PX Power Distribution ソフトウェアに cipher zero 攻撃を受ける脆弱性が存在します。 Raritan PX (DPXR20A-16) に使用されている Raritan PX Power Distribution ソフトウェア バージョン 01.05.08 およびそれ以前のバージョンには、遠隔の第三者により、cipher suite 0 (別名 cipher zero) および任意のパスワードを使用されることで、認証を回避されて任意の IPMI コマンドを実行される脆弱性 (CWE-287) が存在します。 |
| Possible impacts | 遠隔の第三者により、ログインされたアカウントの権限で当該製品を管理される可能性があります。 |
| Solution | [アップデートする ] 開発者は、本脆弱性の対策版としてバージョン 1.5.11 を製品ユーザへ提供しています。 詳しくは開発者にご確認ください。 [ワークアラウンドを実施する] 次のワークアラウンドを実施することで、本脆弱性の影響を軽減することが可能です。 * ファイアウォールおよび VLAN セグメンテーションの設定により、一般のネットワークから管理者インターフェースへのアクセスを制御する |
| Publication Date | July 10, 2014, midnight |
| Registration Date | July 11, 2014, 3:47 p.m. |
| Last Update | July 16, 2014, 3:09 p.m. |
| CVSS2.0 : 危険 | |
| Score | 10 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:C/I:C/A:C |
| ラリタン・ジャパン株式会社 |
| DPXR20A-16 |
| Raritan PX Power Distribution ソフトウェア バージョン 01.05.08 およびそれ以前 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2014年07月11日] 掲載 [2014年07月16日] 参考情報:National Vulnerability Database (NVD) (CVE-2014-2955) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Raritan PX before 1.5.11 on DPXR20A-16 devices allows remote attackers to bypass authentication and execute arbitrary IPMI commands by using cipher suite 0 (aka cipher zero) and an arbitrary password. |
|---|---|
| Publication Date | July 15, 2014, 6:55 a.m. |
| Registration Date | Jan. 26, 2021, 3:09 p.m. |
| Last Update | Nov. 21, 2024, 11:07 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:o:raritan:px:*:*:*:*:*:*:*:* | 1.5.8 | ||||
| cpe:2.3:o:raritan:px:1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:raritan:px:1.0.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:raritan:px:1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:raritan:px:1.1.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:raritan:px:1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:raritan:px:1.2.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:raritan:px:1.2.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:raritan:px:1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:raritan:px:1.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:raritan:px:1.3.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:raritan:px:1.4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:raritan:px:1.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:raritan:px:1.5.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:raritan:px:1.5.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:h:raritan:dpxr20a-16:-:*:*:*:*:*:*:* | |||||