CH azonosító
CH-7793Angol cím
Novell ZENworks Asset Management Hardcoded Credentials Two Security IssuesFelfedezés dátuma
2012.10.17.Súlyosság
AlacsonyÉrintett rendszerek
NovellZENWorks Asset Management
Érintett verziók
Novell ZENWorks Asset Management 7.x
Összefoglaló
A Novell ZENworks Asset Management két sérülékenységét jelentették, amit kihasználva támadók bizalmas információkat szerezhetnek.
Leírás
- Az rtrlet komponens “GetFile_Password” metódusában egy rögzített felhasználói fiók van beállítva, amit kihasználva tetszőleges állományokat lehet letölteni az abszolút útvonal megadásával.
- Az rtrlet komponens “GetConfigInfo_Password” metódusában egy rögzített felhasználói fiók van beállítva, amit kihasználva hozzá lehet férni a konfigurációs állományhoz.
A sérülékenységeket a 7.5 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)