CH azonosító
CH-4689Angol cím
IntegraXor SQL Database Insecure Permissions Security IssueFelfedezés dátuma
2011.04.10.Súlyosság
AlacsonyÖsszefoglaló
Az IntegraXor olyan védemi hibája vált ismertté, amelyet kihasználva a támadók érzékeny információkat szerezhetnek meg vagy módosíthatnak bizonyos adatokat.
Leírás
A sérülékenységet nem biztonságos adatbázis jogosultságok okozzák, amelyek érvényes hozzáférés nélkül is lehetővé teszik az adatbázis írását-olvasását. Ez kihasználható tetszőleges SQL parancsok futtatására HTTP POST kérések segítségével.
A hibát a 3.6.4000.5 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.integraxor.com
SECUNIA 44105
CVE-2011-1562 - NVD CVE-2011-1562