Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.804802
Categoría:Web application abuses
Título:Tenable Nessus Web UI Information Disclosure Vulnerability
Resumen:Tenable Nessus is prone to an information disclosure; vulnerability.
Descripción:Summary:
Tenable Nessus is prone to an information disclosure
vulnerability.

Vulnerability Insight:
The flaw exists due to an error in /server/properties which does
not validate 'token' parameter.

Vulnerability Impact:
Successful exploitation will allow remote attackers to gain
knowledge on sensitive information.

Affected Software/OS:
Tenable Web UI before 2.3.5 in Tenable Nessus versions 5.2.3
through 5.2.7.

Solution:
Update Tenable Web UI component to version 2.3.5 or later.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:N/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2014-4980
BugTraq ID: 68782
http://www.securityfocus.com/bid/68782
Bugtraq: 20140718 CVE-2014-4980 Parameter Tampering in Nessus Web UI - Remote Information Disclosure (Google Search)
http://www.securityfocus.com/archive/1/532839/100/0/threaded
http://packetstormsecurity.com/files/127532/Tenable-Nessus-5.2.7-Parameter-Tampering-Authentication-Bypass.html
http://www.halock.com/blog/cve-2014-4980-parameter-tampering-nessus-web-ui/
http://www.osvdb.org/109376
http://www.securitytracker.com/id/1030614
CopyrightCopyright (C) 2014 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.