CH azonosító
CH-6080Angol cím
Barracuda Web Filter Multiple Script Insertion VulnerabilitiesFelfedezés dátuma
2011.12.12.Súlyosság
KözepesÖsszefoglaló
A Barracuda Web Filter több sérülékenységét jelentették, amelyeket kihasználva támadók script beszúrás támadásokat hajthatnak végre.
Leírás
Bizonyos Schedule Report, Local user Search, Active Directory, NTLM User Search, és Backup Test komponenseknek küldött bemenet nincs megfelelően ellenőrizve, mielőtt megjelenítik a felhasználónak. Ez kihasználható tetszőleges HTML és script kód szúrható be, ami a felhasználó böngésző munkamenetében, az érintett oldallal kapcsolatosan fut le a kártékony adat megtekintésekor.
Megoldás
Frissítsen az 5.0.014. verzióra, amint elérhető lesz (2012. január 2-ára várható)!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.vulnerability-lab.com
SECUNIA 47100