FirstClass Client hivatkozás bemenet ellenőrzési és nem megfelelő könyvtár betöltési sérülékenységek

CH azonosító

CH-4716

Angol cím

FirstClass Client Link Input Sanitation and Insecure Library Loading Vulnerabilities

Felfedezés dátuma

2011.04.12.

Súlyosság

Magas

Érintett rendszerek

FirstClass Client
Open Text Corporation

Érintett verziók

FirstClass Client 11.x

Összefoglaló

A FirstClass Client olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak a felhasználó sérülékeny rendszerének a feltörésére.

Leírás

  1. Egy bemeneti adat ellenőrzési hiba jelentkezik, amikot  az “FCP://” URL hivatkozások feldolgozása történik és kihasználható egy támadó által meghatározott tartalmú tetszőleges fájl létrehozására, egy speciálisan kialakított hivatkozás küldésével (pl. email-ben).
    A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé, amennyiben a felhasználó megnyit egy rosszindulatú hivatkozást.
  2. Az alkalmazás a Pthreads-win32 könyvtár sérülékeny változatával került kiadásra, amely a könyvtárakat (pl. quserex.dll) nem biztonságos módon tölti be és kihasználható tetszőleges könyvtárak betöltésére (hijacking támadáson keresztül), amennyiben a felhasználó megnyit egy távoli WebDav vagy SMB megosztáson található FC (“.fc”) fájlt.

A sérülékenységeket a 11.005. verzióban jelentették. Más verziók is érintettek lehetnek.

Megoldás

Ne nyisson meg nem megbízható felhasználóktól származó hivatkozásokat és fájlokat.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
CVE-2025-20271 – Cisco AnyConnect VPN sérülékenység
CVE-2025-43200 – Apple Multiple Products Unspecified sérülékenysége
CVE-2023-0386 – Linux Kernel Improper Ownership Management sebezhetősége
CVE-2023-33538 – TP-Link Multiple Routers Command Injection sérülékenysége
CVE-2025-3464 – Asus Armoury Crate AsIO3.sys authorization bypass sérülékenysége
CVE-2025-4123 – Grafana cross-site scripting (XSS) sebezhetősége
CVE-2025-33073 – Windows SMB Client Elevation of Privilege sérülékenysége
Tovább a sérülékenységekhez »