CH azonosító
CH-5485Angol cím
IBM Rational Build Forge Security Settings Information Disclosure Security IssueFelfedezés dátuma
2011.08.31.Súlyosság
AlacsonyÖsszefoglaló
Az IBM Rational Build Forge egy sérülékenységét jelentették, amit kihasználva felhasználók bizalmas információkat szerezhetnek meg.
Leírás
A sérülékenységet az okozza, hogy a web alkalmazás nem ellenőrzi az “EditSecurity” jogosultságot bizonyos műveletek végrehajtásakor. Ezt kihasználva, pl. exportálni lehet egy kulcs fájlt a security almenüből.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
SECUNIA 45871