Összefoglaló
Firebird gyengeségét jelentették, melyet kihasználva rosszindulatú felhasználók, rendszerinformációkhoz juthatnak.
Leírás
Firebird gyengeségét jelentették, melyet kihasználva rosszindulatú felhasználók, rendszerinformációkhoz juthatnak.
A gyengeséget egy meg nem határozott hiba okozza, és a szerver telepítő könyvárának felfedésére használható.
A gyengeséget az 1.0.3, 1.5.4, és az 1.5.5 verziókra jelentették. Más verziók is érintettek lehetnek.
Megoldás
Csak megbízható felhasználóknak engedélyezze a hozzáférést!
Támadás típusa
Unknown (Ismeretlen)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 31003
Gyártói referencia: tracker.firebirdsql.org