CH azonosító
CH-7556Angol cím
Python trytond Module Button Model Security Bypass VulnerabilityFelfedezés dátuma
2012.09.11.Súlyosság
KözepesÉrintett rendszerek
Python Software Foundationtrytond module
Érintett verziók
Python trytond Module 2.x
Összefoglaló
A Python trytond bővítmény egy sérülékenységét jelentették, amit kihasználva a rosszindulatú támadók megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
A sérülékenységet az okozza, hogy a bővítmény nem megfelelően korlátozza a hozzáférési jogosultságokat a button modell-hez, amit kihasználva le lehet futtatni a button kódot.
A sérülékenységet a 2.4.2 előtti kiadásokban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: news.tryton.org
CVE-2012-2238 - NVD CVE-2012-2238
SECUNIA 50529