CH azonosító
CH-9838Angol cím
Aruba Networks ClearPass Apache Struts Multiple Weaknesses and VulnerabilitiesFelfedezés dátuma
2013.10.03.Súlyosság
KözepesÉrintett rendszerek
Aruba NetworksNetworks ClearPass
Érintett verziók
A sérülékenység a következő verziókban található meg: 6.0.1, 6.0.2, 6.1.0, és 6.2.0.
Összefoglaló
Az Aruba Networks elismert több sérülékenységet.
Leírás
Az Aruba Networks elismert több sérülékenységet. Ezeket kihasználva rosszindulatú támadók bizonyos biztonsági korlátozásokat megkerülhetnek, illetve spoofing támadásokat hajthatnak végre a sérülékeny rendszerek ellen. A sérülékenységek az Apache Struts hibái miatt találhatóak meg.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Hijacking (Visszaélés)Information disclosure (Információ/adat szivárgás)
Input manipulation (Bemenet módosítás)
Security bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA:SA54118
CVE-2013-2248 - NVD CVE-2013-2248
CVE-2013-2251 - NVD CVE-2013-2251