Novell Access Manager SSLVPN Server sérülékenység

CH azonosító

CH-418

Felfedezés dátuma

2007.03.01.

Súlyosság

Közepes

Érintett rendszerek

Access Manager
Novell

Érintett verziók

Novell Access Manager 3.X

Összefoglaló

Egy biztonsági rést jelentettek a Novell Access Managerben, melyet rosszindulatú felhasználók bizonyos biztonsági megszorítások megkerülésére használhatnak.

Leírás

Egy biztonsági rést jelentettek a Novell Access Managerben, melyet rosszindulatú felhasználók bizonyos biztonsági megszorítások megkerülésére használhatnak.

A biztonsági rést a policy.txt helytelen kezelése okozza, amely akkor jön létre, amikor a nunkaállomás kapcsolódik az SSLVPN szerverhez és letölti az ActiveX vezérlőket. Ez kihasználható például az hálózaton lévő összes webszerver elérésére a file csak olvashatóvá tételével, lekapcsolódva a hálózatról, szerkesztve a policy.txt file-t, majd újrakapcsolódva.

A biztonsági problémát a 3.0 IR1 verziónál jelezték. Más verziók is érintettek lehetnek.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6554 – Google Chromium V8 sérülékenysége
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
Tovább a sérülékenységekhez »