RSA WTD sebezhetőség

CH azonosító

CH-12306

Angol cím

RSA Web Threat Detection Cross-Site Request Forgery Vulnerability

Felfedezés dátuma

2015.06.04.

Súlyosság

Közepes

Érintett rendszerek

RSA

Érintett verziók

RSA Web Threat Detection

Összefoglaló

Az RSA Web Threat Detectiont egy biztonsági hiba miatt kell frissíteni. A sebezhetőség CSRF-alapú támadásokhoz járulhat hozzá.

Leírás

A sérülékenységet egyes bemeneti paraméterek nem megfelelő ellenőrzése okozza, aminek következtében a támadók tetszőleges HTML és script kódokat futtathatnak le.

A hiba technikai részleteiről a gyártó egyelőre nem kívánt további részleteket elárulni.

Megoldás

Az RSA által kiadott frissítések telepítése.

Támadás típusa

Cross-Site Request Forgery (CSRF)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Gyártói referencia: auth.rsasecurity.com
Egyéb referencia: isbk.hu
Egyéb referencia: www.securityfocus.com
CVE-2015-0541 - NVD CVE-2015-0541


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »