CH azonosító
CH-12666Angol cím
Symantec NetBackup vulnerabilityFelfedezés dátuma
2015.10.04.Súlyosság
KözepesÉrintett rendszerek
NetBackup OpsCenter ServerSymantec
Érintett verziók
Symantec NetBackup OpsCenter 7.7 és az azt megelőző verziók.
Összefoglaló
A Symantec NetBackup OpsCenter Server esetében egy XSS-hiba található. Ennek révén adatlopás és adatmanipuláció kockázata is fennáll.
Leírás
A sebezhetőség ezúttal is egyes bemeneti paraméterek esetenkénti nem kellő szintű ellenőrzésére vezethető vissza, ami tetszőleges HTML és script kódok futtatását teheti lehetővé.
Megoldás
A 7.7.1-es verzió telepítése.
Támadás típusa
Cross Site Scripting (XSS/CSS)Information disclosure (Információ/adat szivárgás)
Manipulation of data
Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.symantec.com
Egyéb referencia: isbk.hu
CVE-2015-6549 - NVD CVE-2015-6549