CH azonosító
CH-11529Angol cím
Microsoft SQL Server cross-site scripting vulnerabilityFelfedezés dátuma
2014.08.11.Súlyosság
KözepesÖsszefoglaló
A Microsoft SQL Server Master Data Services (MDS) komponensének sérülékenységét jelentették, amelyet kihasználva a támadók cross-site scripting támadásokat hajthatnak végre.
Leírás
Egy speciálisan formázott URL segítségével tetszőleges HTML és script kód befecskendezésére nyílik lehetőség.
A sérülékenység az alábbi szerververziókat érinti:
- Microsoft SQL Server 2012 SP1 és 2014 64-bit
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: nvd.nist.gov
CVE-2014-1820 - NVD CVE-2014-1820
Egyéb referencia: www.securityfocus.com