CH azonosító
CH-6019Angol cím
IBM Tivoli Netcool/Reporter CGI Command Injection VulnerabilityFelfedezés dátuma
2011.11.29.Súlyosság
KözepesÖsszefoglaló
Az IBM Tivoli Netcool/Reporter olyan sérülékenységét jelentették, amelyet a támadók kihasználva feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet az alkalmazás CGI-hez kapcsolódó bizonyos webes kérések elmaradó szűrése során fellépő hibája okozza, amely kihasználható tetszőleges shell parancsok befecskendezésére és futtatására.
A sérülékenységet a 2.2.0.0 és 2.2.0.7 közötti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 46999
Gyártói referencia: www.ibm.com