CH azonosító
CH-5002Angol cím
Kolab Server Multiple VulnerabilitiesFelfedezés dátuma
2011.06.06.Súlyosság
KözepesÖsszefoglaló
A Kolab Server több sérülékenységét is jelentették, amelyeket a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására, bizonyos adatok megváltoztatására és a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységeket a PHP, Postfix és Cyrus hibái okozzák, amelyekről részletes információ az alábbi hivatkozásakon található:
- PHP sérülékenységek
CERT-Hungary CH-4580
CERT-Hungary CH-4808 - Postfix és Cyrus sérülékenységek
CERT-Hungary CH-4512
CERT-Hungary CH-4853
CERT-Hungary CH-4883
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Crypthographical (Titkosítás)Hijacking (Visszaélés)
Input manipulation (Bemenet módosítás)
Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)