CH azonosító
CH-9486Angol cím
Apache XML Security Signature Spoofing VulnerabilityFelfedezés dátuma
2013.06.27.Súlyosság
AlacsonyÖsszefoglaló
Az Apache XML Security olyan sérülékenysége vált ismertté, melyet kihasználva a támadók spoofing támadásokat tudnak végrehajtani.
Leírás
A sérülékenységet az okozza, hogy a könyvtár nem korlátozza megfelelően a hozzáférést a Signature (aláírás) SignedInfo részénél alkalmazott egyszerűsítő algoritmushoz. Ez kihasználható az XML Signature meghamisítására.
A sérülékenység az 1.5.5 előtti 1.5.x verziókat és az 1.4.8 előtti 1.4.x verziókat érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: santuario.apache.org
SECUNIA 54019
CVE-2013-2172 - NVD CVE-2013-2172