CH azonosító
CH-11872Angol cím
RSA Archer GRC errorFelfedezés dátuma
2014.12.15.Súlyosság
KözepesÖsszefoglaló
Az EMC RSA Archer GRC több biztonsági rést is tartalmaz. Ezek jogosulatlan távoli műveletvégrehajtásra, kódfuttatásra, XSS-alapú támadásokra, adatlopásra és adatmanipulációkra is módot adhatnak.
Leírás
A sérülékenységek egy része az Oracle Java kapcsán korábban feltárt és javított biztonsági hibákra vezethető vissza. Ugyanakkor egy olyan biztonsági rés befoltozására is sor került, amelyet egy bemeneti paraméter nem megfelelő ellenőrzése okoz. Ennek következtében a támadók tetszőleges HTML és script kódokat futtathatnak le.
Megoldás
Az 5.5.1.1-es verzióra történő frissítés.
Támadás típusa
Cross Site Scripting (XSS/CSS)Deny of service (Szolgáltatás megtagadás)
Information disclosure (Információ/adat szivárgás)
Manipulation of data
System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: seclists.org
Egyéb referencia: www.isbk.hu
CVE-2014-4633 - NVD CVE-2014-4633