CH azonosító
CH-8168Angol cím
IBM SPSS Modeler XML Document Parsing VulnerabilityFelfedezés dátuma
2012.12.30.Súlyosság
AlacsonyÖsszefoglaló
Az IBM SPSS Modeler olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók bizalmas információkat szerezhetnek és szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet bizonyos XML dokumentumok kezelésekor jelentkező hiba okozza, amit egy speciálisan erre a célra elkészített dokumentummal lehet kihasználni.
A sérülékenység a 14 és 15.0 között az összes támogatott platformon futó verziót érinti.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
SECUNIA 51715
CVE-2012-5769 - NVD CVE-2012-5769