CH azonosító
CH-7957Angol cím
Adobe InDesign Server "RunScript" SOAP Message Command Execution VulnerabilityFelfedezés dátuma
2012.11.15.Súlyosság
KözepesÉrintett rendszerek
AdobeInDesign
InDesign Server
Érintett verziók
Adobe InDesign CS6 8.x
Adobe InDesign Server CS5 7.x
Összefoglaló
Az Adobe InDesign Server egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet az okozza, hogy az alkalmazás nem megfelelően korlátozza a SOAP interfészhez történő hozzáférést, amit kihasználva tetszőleges shell parancsot lehet végrehajtani egy speciálisan összeállított “RunScript” SOAP üzenettel.
A sérülékenység sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé, de ehhez szükséges, hogy a SOAP interfész engedélyezve legyen.
A sérülékenységet a CS5.5 7.5.0.142 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)