CVE-2012-4933
概要

The rtrlet web application in the Web Console in Novell ZENworks Asset Management (ZAM) 7.5 uses a hard-coded username of Ivanhoe and a hard-coded password of Scott for the (1) GetFile_Password and (2) GetConfigInfo_Password operations, which allows remote attackers to obtain sensitive information via a crafted rtrlet/rtr request for the HandleMaintenanceCalls function.

公表日 2012年10月21日3:55
登録日 2021年1月28日15:04
最終更新日 2024年11月21日10:43
CVSS2.0 : HIGH
スコア 7.8
ベクター AV:N/AC:L/Au:N/C:C/I:N/A:N
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I) なし
可用性への影響(A) なし
全ての特権を取得 いいえ
ユーザー権限を取得 いいえ
その他の権限を取得 いいえ
ユーザー操作が必要 いいえ
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:novell:zenworks_asset_management:7.5:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧

JVN脆弱性情報
ZENworks Asset Management に情報漏えいの脆弱性
タイトル ZENworks Asset Management に情報漏えいの脆弱性
概要

Novell が提供する ZENworks Asset Management には、情報漏えいの脆弱性が存在します。 Novell が提供する ZENworks Asset Management のウェブ管理画面には、情報漏えいの脆弱性が存在します。 なお、本脆弱性を使用した攻撃コードが公開されています。

想定される影響 遠隔の第三者によって、SYSTEM の権限で参照可能な任意のファイルや認証情報が取得される可能性があります。
対策

2012年10月16日現在、対策方法はありません。 [ワークアラウンドを実施する] 以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。 * アクセスを制限する

公表日 2012年10月16日0:00
登録日 2012年10月17日16:08
最終更新日 2012年10月23日15:17
影響を受けるシステム
Novell
Novell ZENworks Asset Management 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2012年10月17日]
  掲載
[2012年10月23日]
  CVSS による深刻度:基本値と脆弱性評価基準を追加
  CWE による脆弱性タイプ一覧:CWE-ID を追加
2018年2月17日10:37