NetSupport Manager szövegfejléc információ felfedés sérülékenysége

CH azonosító

CH-3888

Angol cím

NetSupport Manager Plaintext Header Information Disclosure Vulnerability

Felfedezés dátuma

2010.11.03.

Súlyosság

Alacsony

Érintett rendszerek

NetSupport
NetSupport Manager

Érintett verziók

NetSupport Manager 9.00, 9.10, 9.50, 9.60
NetSupport Manager 10.00, 10.20, 10.30, 10.50
NetSupport Manager 11.00

Összefoglaló

A NetSupport Manager olyan sérülékenysége vált ismertté, amelyet támadók kihasználhatnak bizalmas információk megszerzésére.

Leírás

A sérülékenységet a HTTP protokoll implementáció hibája okozza, amely nem titkosítja a NetSupport egyes HTTP csomagok fejléceit. Ez kihasználható bizalmas információk megszerzésére (pl. kliens IP címek, MAC címek és bejelentkezett felhasználók felhasználó nevei), a NetSupport Manager Gateway és a NetSupport Manager Controls vagy a NetSupport Manager Clients közötti HTTP csomagok elfogásával.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6554 – Google Chromium V8 sérülékenysége
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
Tovább a sérülékenységekhez »