CH azonosító
CH-5193Angol cím
ArcSight Connectors Windows Event Log SmartConnector Script Insertion VulnerabilityFelfedezés dátuma
2011.07.17.Súlyosság
AlacsonyÖsszefoglaló
Az ArcSight Connectors sérülékenysége vált ismertté, amelyet rosszindulatú felhasználók kihasználhatnak script beszúrásos (script insertion) támadások kezdeményezésére.
Leírás
A Windows Event Log SmartConnector részére átadott bemeneti adat a “Microsoft OS Version” mezőn keresztül, amikor a riportokat importálja, nincs megfelelően ellenőrizve, mielőtt felhasználásra kerülne. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan, amikor a rosszindulatú adatot tartalmazó oldal megtekintésre kerül.
A sérülékenységet a 6.0.0.60023.2 verzióban jelentették. Más kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: www.kb.cert.org
CVE-2011-0770 - NVD CVE-2011-0770
SECUNIA 45263