CH azonosító
CH-12329Angol cím
Novell ZENworks vulnerabilityFelfedezés dátuma
2015.06.14.Súlyosság
AlacsonyÉrintett rendszerek
NovellZENworks Mobile Management
Érintett verziók
Novell ZENworks Mobile Management 3.1.0
Összefoglaló
A Novell ZENworks Mobile Management sérülékenysége vált ismertté, amelyet kihasználva a támadók XSS-alapú támadásokat hajthatnak végre.
Leírás
A sebezhetőség a bemeneti paraméterek esetenkénti nem megfelelő feldolgozására vezethető vissza, ami végül HTML és script kódokkal történő visszaélésekre adhat módot.
A biztonsági hiba az index.php kapcsán merült fel a 3.1.0-ás verzióban, és speciálisan összeállított URL-ekkel válhat kihasználhatóvá.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Manipulation of data
execute code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Egyéb referencia: securitytracker.com