Összefoglaló
A Dell OpenManage olyan sérülékenysége vált ismertté, amelyet kihasználva rosszindulatú támadók hamisításon alapuló (spoofing) támadásokat kezdeményezhetnek.
Leírás
A Dell OpenManage olyan sérülékenysége vált ismertté, amelyet kihasználva rosszindulatú támadók hamisításon alapuló (spoofing) támadásokat kezdeményezhetnek.
A servlet/HelpViewer részére a „file” paraméteren keresztül átadott bemenet nincs megfelelően ellenőrizve mielőtt a felhasználók átirányítására használnák. Ez kihasználható a felhasználó átirányítására egy tetszőleges weboldalra, ha pl. egy erre a célra készített scriptre mutató hivatkozásra kattint, amelyet egy megbízható domain-ről szolgálnak ki.
A sebezhetőség a 6.2.0. 5.5.x. verziókat érinti, de más kiadások is érintve lehetnek.
Megoldás
Szűrje a rosszindulatú karaktereket és karakterláncokat proxy segítségével!