CH azonosító
CH-4253Angol cím
RSA Data Protection Manager C Client SQL Injection VulnerabilityFelfedezés dátuma
2011.01.25.Súlyosság
AlacsonyÉrintett rendszerek
Data Protection ManagerRSA
Érintett verziók
RSA Data Protection Manager (RKM) 1.5.x.x
Összefoglaló
Az RSA Data Protection Manager olyan sérülékenységét jelentették, melyet kihasználva rosszindulatú felhasználók SQL befecskendezéses (SQL injection) támadást hajthatnak végre.
Leírás
Egyes bemenetek ellenőrzése nem megfelelő, mielőtt az SQL lekérdezésekben felhasználnák azokat. Ez kihasználható tetszőleges titkosító kulcs beszúrására és a kliens gyorsító tár módosítására az SQL lekérdezések megváltoztatásával és tetszőleges SQL kód befecskendezésével.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: seclists.org
SECUNIA 43057
CVE-2010-1904 - NVD CVE-2010-1904