CH azonosító
CH-6096Angol cím
Squiz Matrix "a" User Enumeration WeaknessFelfedezés dátuma
2011.12.13.Súlyosság
AlacsonyÖsszefoglaló
A Squiz Matrix olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak bizalmas információk felfedésére.
Leírás
A sérülékenység oka, hogy az alkalmazás megjeleníti az eszközhöz tartozó felhasználónevet, amikor az azonosító az “a” paraméterrel kerül megadásra. Ez kihasználható az érvényes felhasználónevek felfedésére.
A sérülékenységet a 4.4.4. és korábbi, valamint a 4.6.0. és korábbi verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.osisecurity.com.au
SECUNIA 47209