Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Tenable Nessus bis 5.x/6.5.4 Host Details Cross Site Scripting

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Tenable Nessus bis 5.x/6.5.4 Host Details Cross Site Scripting


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 81026
Betroffen: Tenable Nessus bis 5.x/6.5.4
Veröffentlicht: 15.02.2016
Risiko: problematisch

Erstellt: 19.02.2016
Eintrag: 74.9% komplett

Beschreibung

Eine problematische Schwachstelle wurde in Tenable Nessus bis 5.x/6.5.4 ausgemacht. Es geht hierbei um eine unbekannte Funktion der Komponente Host Details. Dank der Manipulation mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Dies wirkt sich aus auf die Integrität.

Die Schwachstelle wurde am 15.02.2016 als TNS-2016-02 in Form eines bestätigten Advisories (Website) veröffentlicht. Auf tenable.com kann das Advisory eingesehen werden. Die Identifikation der Schwachstelle findet als CVE-2016-82000 statt. Die Schwachstelle ist relativ beliebt, und dies trotz ihrer hohen Komplexität. Der Angriff kann über das Netzwerk passieren. Das Ausnutzen erfordert keine spezifische Authentisierung. Es sind zwar keine technische Details, jedoch ein privater Exploit zur Schwachstelle bekannt. Historisch interessant ist diese Schwachstelle mitunter wegen ihrer speziellen Ausprägung.

Er wird als funktional gehandelt.

Ein Upgrade auf die Version 6.5.5 vermag dieses Problem zu beheben. Eine neue Version kann von support.tenable.com bezogen werden. Das Erscheinen einer Gegenmassnahme geschah sofort nach der Veröffentlichung der Schwachstelle. Tenable hat entsprechend unmittelbar reagiert. Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1035044) dokumentiert. Die Einträge 81027 sind sehr ähnlich.

CVSS

Base Score: 4.3 (CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N) [?]
Temp Score: 3.6 (CVSS2#E:F/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Cross Site Scripting
Lokal: Nein
Remote: Ja

Verfügbarkeit: Ja
Zugang: Privat
Status: Funktional

Aktuelle Preisschätzung: $5k-$10k (0-day) / $1k-$2k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: Nessus 6.5.5

Timeline

15.02.2016 | Advisory veröffentlicht
15.02.2016 | Gegenmassnahme veröffentlicht
18.02.2016 | SecurityTracker Eintrag erstellt
19.02.2016 | VulDB Eintrag erstellt
19.02.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: TNS-2016-02
Status: Bestätigt

CVE: CVE-2016-82000 (mitre.org) (nvd.nist.org) (cvedetails.com)

SecurityTracker: 1035044 – Tenable Nessus Bugs Let Local Users on a Scanned System Gain Elevated Privileges and Remote Users Conduct Cross-Site Scripting Attacks Against the Scanner

Siehe auch: 81027

...













๐Ÿ“Œ CVE-2022-4313 | Tenable Nessus/tenable.io/tenable.sc Plugin Feed Privilege Escalation


๐Ÿ“ˆ 53.08 Punkte

๐Ÿ“Œ Tenable Nessus bis 5.x/6.5.4 Host Details Cross Site Scripting


๐Ÿ“ˆ 51.72 Punkte

๐Ÿ“Œ Tenable Nessus bis 5.x/6.5.4 Host Details Cross Site Scripting


๐Ÿ“ˆ 51.72 Punkte

๐Ÿ“Œ Tenable kรผndigt Predictive Prioritization Erweiterung fรผr Tenable.io und Tenable.sc an


๐Ÿ“ˆ 45.56 Punkte

๐Ÿ“Œ Tenable Tenable.sc/Tenable.sc Core up to 5.17.0 Hypertext Preprocessor Remote Privilege Escalation


๐Ÿ“ˆ 45.56 Punkte

๐Ÿ“Œ Tenable Nessus bis 6.8 .nessus File Cross Site Scripting


๐Ÿ“ˆ 42.62 Punkte

๐Ÿ“Œ Tenable Nessus bis 7.0.3 nessus File Cross Site Scripting


๐Ÿ“ˆ 42.62 Punkte

๐Ÿ“Œ Tenable Nessus up to 6.8 .nessus File cross site scripting


๐Ÿ“ˆ 39.2 Punkte

๐Ÿ“Œ Tenable Nessus up to 7.0.3 nessus File cross site scripting


๐Ÿ“ˆ 39.2 Punkte

๐Ÿ“Œ CVE-2016-1000029 | Tenable Nessus up to 6.7.0 Stored cross site scripting (Nessus ID 92465 / BID-90729)


๐Ÿ“ˆ 39.2 Punkte

๐Ÿ“Œ CVE-2016-1000029 | Tenable Nessus up to 6.7.0 Stored cross site scripting (Nessus ID 92465 / BID-90729)


๐Ÿ“ˆ 39.2 Punkte

๐Ÿ“Œ CVE-2016-1000028 | Tenable Nessus up to 6.7.0 Stored cross site scripting (Nessus ID 92465 / BID-90729)


๐Ÿ“ˆ 39.2 Punkte

๐Ÿ“Œ CVE-2016-9259 | Tenable Nessus 6.8/6.8.1/6.8.2/6.9 Stored cross site scripting (Nessus ID 97193 / ID 1037293)


๐Ÿ“ˆ 39.2 Punkte

๐Ÿ“Œ Tenable Nessus bis 6.7.0 Stored Cross Site Scripting


๐Ÿ“ˆ 35.1 Punkte

๐Ÿ“Œ Tenable Nessus bis 6.7.0 Stored Cross Site Scripting


๐Ÿ“ˆ 35.1 Punkte

๐Ÿ“Œ Tenable Nessus bis 6.7.0 Stored Cross Site Scripting


๐Ÿ“ˆ 35.1 Punkte

๐Ÿ“Œ Tenable Nessus bis 6.7.0 Stored Cross Site Scripting


๐Ÿ“ˆ 35.1 Punkte

๐Ÿ“Œ Tenable Nessus bis 6.7.0 Stored Cross Site Scripting


๐Ÿ“ˆ 35.1 Punkte

๐Ÿ“Œ Tenable Nessus bis 6.7.0 Stored Cross Site Scripting


๐Ÿ“ˆ 35.1 Punkte

๐Ÿ“Œ Tenable Nessus bis 6.5.6 Cross Site Scripting [CVE-2016-82012]


๐Ÿ“ˆ 35.1 Punkte

๐Ÿ“Œ Tenable Nessus bis 6.9.2 Cross Site Scripting [CVE-2017-5179]


๐Ÿ“ˆ 35.1 Punkte

๐Ÿ“Œ Tenable Nessus bis 6.5.6 Cross Site Scripting [CVE-2016-82012]


๐Ÿ“ˆ 35.1 Punkte

๐Ÿ“Œ Tenable Nessus bis 6.9.2 Cross Site Scripting [CVE-2017-5179]


๐Ÿ“ˆ 35.1 Punkte

๐Ÿ“Œ Tenable Nessus up to 6.5.6 cross site scripting [CVE-2016-82012]


๐Ÿ“ˆ 31.67 Punkte

๐Ÿ“Œ Tenable Nessus up to 6.9.2 cross site scripting [CVE-2017-5179]


๐Ÿ“ˆ 31.67 Punkte

๐Ÿ“Œ Tenable Nessus 6.8.0/6.8.1/6.9.0/6.9.1/6.9.2 cross site scripting


๐Ÿ“ˆ 31.67 Punkte

๐Ÿ“Œ Tenable Nessus 6.8.0/6.8.1/6.9.0/6.9.1/6.9.2 cross site scripting


๐Ÿ“ˆ 31.67 Punkte

๐Ÿ“Œ Tenable Nessus up to 8.2.1 Request Stored cross site scripting


๐Ÿ“ˆ 31.67 Punkte

๐Ÿ“Œ Tenable Nessus up to 8.4.0 Reflected cross site scripting


๐Ÿ“ˆ 31.67 Punkte

๐Ÿ“Œ Tenable Nessus 6.8/6.8.1/6.8.2/6.9 Stored Cross Site Scripting


๐Ÿ“ˆ 31.67 Punkte

๐Ÿ“Œ Tenable Nessus 6.8/6.8.1/6.8.2/6.9 Stored Cross Site Scripting


๐Ÿ“ˆ 31.67 Punkte

๐Ÿ“Œ Tenable Nessus 6.8.0/6.8.1/6.9.0/6.9.1/6.9.2 Cross Site Scripting


๐Ÿ“ˆ 31.67 Punkte

๐Ÿ“Œ Tenable Predictive Prioritization jetzt in Tenable.io verfรผgbar


๐Ÿ“ˆ 30.37 Punkte

๐Ÿ“Œ Medium CVE-2020-5808: Tenable Tenable.sc


๐Ÿ“ˆ 30.37 Punkte

๐Ÿ“Œ Tenable bietet mit Tenable One erste Plattform fรผr Exposure Management


๐Ÿ“ˆ 30.37 Punkte

matomo