CH azonosító
CH-5181Angol cím
BlackBerry Enterprise Server BlackBerry Administration API File Disclosure VulnerabilityFelfedezés dátuma
2011.07.12.Súlyosság
AlacsonyÉrintett rendszerek
BlackBerry Enterprise ServerResearch In Motion (RIM)
Érintett verziók
Research In Motion (RIM) BlackBerry Enterprise Server 5.x
Összefoglaló
A BlackBerry Enterprise Server olyan sérülékenysége vált ismertté, amelyet a rosszindulatú felhasználók kihasználhatnak bizalmas információk megszerzésére.
Leírás
A sérülékenységet a BlackBerry Administration API-ban jelentkező nem részletezett hiba okozza, amelyet kihasználva tetszőleges állományok tartalma fedhető fel, amennyiben azok csak nyomtatható karaktereket tartalmaznak.
Egy további sérülékenység kihasználható bizonyos nem részletezett erőforrások túlzott igénybevételére.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unknown (Ismeretlen)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.blackberry.com
SECUNIA 45242
CVE-2011-0287 - NVD CVE-2011-0287