成立安全中心0 / 6.1.0 /但是多个漏洞(tns - 2023 - 26)

媒介Nessus插件ID 178941

剧情简介

站不住脚的一个实例SecurityCenter安装在远程系统上的影响由多个漏洞。

描述

根据自我报告的版本,站得住脚的安全中心在远程主机上运行是0,6.1.0或但是。因此,受到中引用多个漏洞tns - 2023 - 26咨询。

——成立安全中心利用第三方软件提供潜在的功能。的第三方组件(OpenSSL)被发现包含漏洞,和更新版本可用的提供者。谨慎,符合最佳实践,站得住脚的升级了绑定组件来解决这些问题的潜在影响。成立安全中心补丁sc - 202307.1 - 6。x更新OpenSSL 3.0.9解决发现的漏洞。站得住脚的发布了补丁sc - 202307.1 - 6。x来解决这些问题。下载的安装文件可以站得住脚的门户网站://www.yyueer.com/downloads/security-center (cve cve - 2023 - 0465 - 2023 - 0466, cve - 2023 - 1255, cve - 2023 - 2650)

注意Nessus没有检测这些问题但却只依赖于应用程序的自我报告的版本号。

解决方案

申请成立安全中心补丁sc - 202307.1 - 6. x。

另请参阅

http://www.nessus.org/u?a54454a9

//www.yyueer.com/security/tns - 2023 - 26所示

插件的细节

严重程度:媒介

ID:178941年

文件名称:securitycenter_6_1_1_tns_2023_26.nasl

版本:1.1

类型:当地的

代理:unix

家庭:混杂。

发表:7/27/2023

更新:7/28/2023

支持传感器:Nessus代理

风险信息

冲程体积

风险因素:媒介

分数:4.4

CVSS v2

风险因素:媒介

基础分数:5

时间分数:3.7

向量:CVSS2 # AV: N /交流:L /非盟:N / C: N /我:P / N

CVSS分数来源:cve - 2023 - 0466

CVSS v3

风险因素:媒介

基础分数:5.3

时间分数:4.6

向量:CVSS: 3.0 / AV: N /交流:L /公关:UI: N / N / S: U / C: N /我:L /答:N

时间向量:CVSS: 3.0 / E: U / RL: O / RC: C

漏洞信息

CPE:cpe /:站不住脚:securitycenter

利用缓解:没有任何已知的利用是可用的

补丁发布日期:7/25/2023

脆弱性出版日期:3/21/2023

参考信息

CVE:cve - 2023 - 0465,cve - 2023 - 0466,cve - 2023 - 1255,cve - 2023 - 2650

Baidu
map