Összefoglaló
A Novell Access Manager olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A Novell Access Manager olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
A sérülékenységet oka, hogy az Admin konzol PortalModuleInstallManager komponense nem érvényesíti megfelelően a feltöltött fájlokat. Ezt kihasználva tetszőleges tartalom tölthető fel meglévő fájlokba, ha az újonnan feltöltött fájlok neve könyvtár bejáró utasításokat tartalmaz.
A sérülékenységet a 3.1 SP1-es Windows verzióban jelentették.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
SECUNIA 40198
Gyártói referencia: www.novell.com
CVE-2010-0284 - NVD CVE-2010-0284
