CH azonosító
CH-6843Angol cím
Hitachi IT Operations Director Cross-Site Scripting and Denial of Service VulnerabilitiesFelfedezés dátuma
2012.05.13.Súlyosság
AlacsonyÖsszefoglaló
A Hitachi IT Operations Director két sérülékenységét jelentették, amelyeket a támadók kihasználhatnak cross-site scripting (XSS/CSS) támadások indítására és szolgáltatás megtagadás (DoS – Denial of Service) okozására.
Leírás
- Bizonyos, részletesen nem ismertetett bemeneti adatok nincsenek megfelelően megtisztítva a felhasználónak történő visszaadás előtt. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
- Egy nem részletezett hiba kihasználása a rendszer összeomlását okozhatja.
A sérülékenységeket a 02-50-01 és 02-50-07 közötti, illetve a 03-00 – 03-00-07 közötti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Unspecified (Nem részletezett)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.hitachi.co.jp
SECUNIA 49144