OpenVAS Manager hiba

CH azonosító

CH-11839

Angol cím

OpenVAS Manager vulnerability

Felfedezés dátuma

2014.12.01.

Súlyosság

Közepes

Érintett rendszerek

N/A

Érintett verziók

OpenVAS Manager

Összefoglaló

Az OpenVAS Manager sebezhetősége SQL injection alapú támadásokra adhat módot.

Leírás

A támadók jogosulatlan adathozzáférésre tehetnek szert, és adatokat manipulálhatnak vagy lophatnak.
A sérülékenységet az időzónához köthető egyik paraméter nem megfelelő ellenőrzése okozza. A hiba a modify_schedule OMP parancs kapcsán merült fel, ezért a kihasználásához ennek megfelelő jogosultságok meglétére is szükség van.

Megoldás

Frissítsen a 4.0.6-os verzióra.


Legfrissebb sérülékenységek
CVE-2024-30051 – Windows DWM Core Library sérülékenysége
CVE-2024-30040 – Windows MSHTML Platform sérülékenysége
CVE-2024-4671 – Google Chrome sérülékenysége
CVE-2024-22270 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22269 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22268 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22267 – VMware Workstation és Fusion sérülékenysége
CVE-2024-34342 – PDF.Js sérülékenysége
CVE-2024-3661 – DHCP "TunnelVision" sérülékenysége
CVE-2024-4367 – PDF.Js Arbitrary JavaScript Execution sérülékenysége
Tovább a sérülékenységekhez »