CH azonosító
CH-4692Angol cím
McAfee Firewall Reporter Web Interface Security Bypass VulnerabilityFelfedezés dátuma
2011.04.11.Súlyosság
KözepesÖsszefoglaló
A McAfee Firewall Reporter olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
A sérülékenységet egy hiba okozza a GernalUtilities.pm modulban a “cgisess” süti (cookie) értékének elemzésekor a munkamenet érvényesítés alatt. Ez kihasználható a web interface-hez történő hozzáféréshez könyvtár bejárás (directory traversal) specifikációk segítségével a sütik (cookie) értékében, amelyek egy valós fájlra mutatnak a rendszeren.
A sérülékenységet az 5.1.0.6-os verzióban jelentették.
Megoldás
Frissítsen az 5.1.0.13-as verzióra.
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 44110
Gyártói referencia: kc.mcafee.com
Egyéb referencia: www.zerodayinitiative.com