Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Tenable Nessus bis 5.x/6.5.4 Mac OS X Scanning erweiterte Rechte

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Tenable Nessus bis 5.x/6.5.4 Mac OS X Scanning erweiterte Rechte


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 81027
Betroffen: Tenable Nessus bis 5.x/6.5.4
Veröffentlicht: 15.02.2016
Risiko: problematisch

Erstellt: 19.02.2016
Eintrag: 74.4% komplett

Beschreibung

Es wurde eine Schwachstelle in Tenable Nessus bis 5.x/6.5.4 entdeckt. Sie wurde als problematisch eingestuft. Es geht dabei um eine unbekannte Funktion der Komponente Mac OS X Scanning. Dank Manipulation mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Die Auswirkungen sind bekannt für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 15.02.2016 als TNS-2016-02 in Form eines bestätigten Advisories (Website) publiziert. Das Advisory kann von tenable.com heruntergeladen werden. Die Identifikation der Schwachstelle wird mit CVE-2016-82001 vorgenommen. Der Angriff muss lokal erfolgen. Das Ausnutzen erfordert eine einfache Authentisierung. Es sind zwar keine technische Details, jedoch ein privater Exploit zur Schwachstelle bekannt.

Er wird als proof-of-concept gehandelt.

Ein Aktualisieren auf die Version 6.5.5 vermag dieses Problem zu lösen. Eine neue Version kann von support.tenable.com bezogen werden. Das Erscheinen einer Gegenmassnahme geschah sofort nach der Veröffentlichung der Schwachstelle. Tenable hat nachweislich unmittelbar gehandelt. Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von SecurityTracker (ID 1035044) dokumentiert. Von weiterem Interesse können die folgenden Einträge sein: 81026.

CVSS

Base Score: 6.6 (CVSS2#AV:L/AC:M/Au:S/C:C/I:C/A:C) [?]
Temp Score: 5.2 (CVSS2#E:POC/RL:OF/RC:C) [?]

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Ja
Remote: Nein

Verfügbarkeit: Ja
Zugang: Privat
Status: Proof-of-Concept

Aktuelle Preisschätzung: $2k-$5k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt

Upgrade: Nessus 6.5.5

Timeline

15.02.2016 | Advisory veröffentlicht
15.02.2016 | Gegenmassnahme veröffentlicht
18.02.2016 | SecurityTracker Eintrag erstellt
19.02.2016 | VulDB Eintrag erstellt
19.02.2016 | VulDB Eintrag aktualisiert

Quellen

Advisory: TNS-2016-02
Status: Bestätigt

CVE: CVE-2016-82001 (mitre.org) (nvd.nist.org) (cvedetails.com)

SecurityTracker: 1035044 – Tenable Nessus Bugs Let Local Users on a Scanned System Gain Elevated Privileges and Remote Users Conduct Cross-Site Scripting Attacks Against the Scanner

Siehe auch: 81026

...













📌 Tenable Nessus bis 5.x/6.5.4 Mac OS X Scanning erweiterte Rechte


📈 53.78 Punkte

📌 Tenable Nessus bis 5.x/6.5.4 Mac OS X Scanning erweiterte Rechte


📈 53.78 Punkte

📌 CVE-2022-4313 | Tenable Nessus/tenable.io/tenable.sc Plugin Feed Privilege Escalation


📈 53.12 Punkte

📌 Tenable kündigt Predictive Prioritization Erweiterung für Tenable.io und Tenable.sc an


📈 45.59 Punkte

📌 Tenable Tenable.sc/Tenable.sc Core up to 5.17.0 Hypertext Preprocessor Remote Privilege Escalation


📈 45.59 Punkte

📌 Tenable Nessus bis 6.10.3 Agent Mode Permission erweiterte Rechte


📈 36.74 Punkte

📌 Tenable Nessus bis 7.0.2 Directory Permission erweiterte Rechte


📈 36.74 Punkte

📌 Tenable Nessus bis 7.0.2 Directory Permission erweiterte Rechte


📈 36.74 Punkte

📌 Tenable Nessus bis 6.8 .nessus File Cross Site Scripting


📈 33.69 Punkte

📌 Tenable Nessus bis 7.0.3 nessus File Cross Site Scripting


📈 33.69 Punkte

📌 Tenable Nessus 6.10.0/6.10.1/6.10.2/6.10.3/6.10.4 Agent Mode erweiterte Rechte


📈 33.31 Punkte

📌 Tenable Predictive Prioritization jetzt in Tenable.io verfügbar


📈 30.39 Punkte

📌 Medium CVE-2020-5808: Tenable Tenable.sc


📈 30.39 Punkte

📌 Tenable bietet mit Tenable One erste Plattform für Exposure Management


📈 30.39 Punkte

📌 CVE-2023-24493 | Tenable Tenable.sc Formula injection


📈 30.39 Punkte

📌 CVE-2023-0476 | Tenable Tenable.sc Active Directory ldap injection


📈 30.39 Punkte

📌 CVE-2023-24495 | Tenable Tenable.sc server-side request forgery


📈 30.39 Punkte

📌 Tenable Nessus up to 6.8 .nessus File cross site scripting


📈 30.26 Punkte

📌 Tenable Nessus up to 7.0.3 nessus File cross site scripting


📈 30.26 Punkte

📌 Tenable Nessus/Nessus Agent on Windows access control [CVE-2020-5793]


📈 30.26 Punkte

📌 Nessus ID 10147 | Tenable Nessus Service information disclosure (SBV-1390)


📈 30.26 Punkte

📌 CVE-2016-1000029 | Tenable Nessus up to 6.7.0 Stored cross site scripting (Nessus ID 92465 / BID-90729)


📈 30.26 Punkte

📌 CVE-2016-1000029 | Tenable Nessus up to 6.7.0 Stored cross site scripting (Nessus ID 92465 / BID-90729)


📈 30.26 Punkte

📌 CVE-2016-1000028 | Tenable Nessus up to 6.7.0 Stored cross site scripting (Nessus ID 92465 / BID-90729)


📈 30.26 Punkte

📌 CVE-2016-0718 | Tenable Nessus up to 6.7.0 Expat XML Parser memory corruption (Nessus ID 92465 / ID 168881)


📈 30.26 Punkte

📌 CVE-2016-9259 | Tenable Nessus 6.8/6.8.1/6.8.2/6.9 Stored cross site scripting (Nessus ID 97193 / ID 1037293)


📈 30.26 Punkte

📌 CVE-2023-5847 | Tenable Nessus/Nessus Agent on Windows/Linux File privileges management


📈 30.26 Punkte

📌 Tenable Appliance bis 4.4.0 Web UI simpleupload.py tns_appliance_session_user erweiterte Rechte


📈 29.2 Punkte

📌 Tenable Nessus bis 6.7.0 Stored Cross Site Scripting


📈 26.16 Punkte

📌 Tenable Nessus bis 6.7.0 Stored Cross Site Scripting


📈 26.16 Punkte

📌 Tenable Nessus bis 6.7.0 Stored Cross Site Scripting


📈 26.16 Punkte

📌 Tenable Nessus bis 6.7.0 Expat XML Parser Pufferüberlauf


📈 26.16 Punkte

📌 Tenable Nessus bis 6.7.0 Stored Cross Site Scripting


📈 26.16 Punkte

📌 Tenable Nessus bis 6.7.0 Stored Cross Site Scripting


📈 26.16 Punkte

📌 Tenable Nessus bis 5.x/6.5.4 Host Details Cross Site Scripting


📈 26.16 Punkte

matomo