CH azonosító
CH-10803Angol cím
Apache Xalan-Java FEATURE_SECURE_PROCESSING Properties Handling Security Bypass VulnerabilityFelfedezés dátuma
2014.03.24.Súlyosság
KözepesÖsszefoglaló
Az Apache Xalan-Java sérülékenységét jelentették, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
A sérülékenységet bizonyos kimeneti tulajdonságok kezelésekor jelentkező hiba okoza, ami kihasználható a FEATURE_SECURE_PROCESSING funkció megkerülésére, és ezáltal pl. további tulajdonságokhoz (properties) való hozzáférésre, vagy egyébként korlátozott elérhetőségű osztályok betöltésére.
Ez kihasználható továbbá tetszőleges kód futtatására, ha a Bean Scripting Framework (BSF) szerepel a classpath-ban.
A sérülékenységet a 2.7.0 és későbbi verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: issues.apache.org
Egyéb referencia: www.ocert.org
CVE-2014-0107 - NVD CVE-2014-0107
SECUNIA 57563