Összefoglaló
Néhány sérülékenységet jelentettek a Cyberfox-nél.
Leírás
Néhány sérülékenységet jelentettek a Cyberfox-nél, amelyeket kihasználva a támadók becsapásos (spoofing) támadásokra lehetnek képesek és nyilvánosságra hozhatnak potenciálisan érzékeny információkat, továbbá bizonyos biztonsági szabályok megkerülésével feltörhetik a felhasználó rendszerét.
A sérülékenységek a 28.0.0. előtti verziókban vannak jelen.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 28.0.0. verzióra.
Támadás típusa
Hijacking (Visszaélés)Information disclosure (Információ/adat szivárgás)
Security bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 57505
SECUNIA 57510
CVE-2014-1493 - NVD CVE-2014-1493
CVE-2014-1494 - NVD CVE-2014-1494
CVE-2014-1497 - NVD CVE-2014-1497
CVE-2014-1499 - NVD CVE-2014-1499
CVE-2014-1502 - NVD CVE-2014-1502
CVE-2014-1505 - NVD CVE-2014-1505
CVE-2014-1508 - NVD CVE-2014-1508
CVE-2014-1510 - NVD CVE-2014-1510
CVE-2014-1512 - NVD CVE-2014-1512
CVE-2014-1513 - NVD CVE-2014-1513
CVE-2014-1514 - NVD CVE-2014-1514