CH azonosító
CH-14138Angol cím
RSA Authentication Manager vulnerabilitiesFelfedezés dátuma
2017.07.12.Súlyosság
KözepesÖsszefoglaló
Az RSA Authentication Manager közepes besorolású sérülékenységei váltak ismertté, amelyek során a támadó szolgáltatás megtagadást, illetve Cross-site Scripting támadást tud végrehajtani.
Leírás
- Abban az esetben, ha a támadó megszerzi a célfelhasználó “Self-Service Console” hitelesítő adatait, Brute Force támadást indíthat a PIN kódjának a kitalálására és ha sikerrel jár, megváltoztathatja azt, ellehetetlenítve a célfelhasználót
- Az RSA XSS hibája a nem megfelelően szűrt bemeneti adatból adódik. A sérülékenységet kihasználva a távoli, autentikált felhasználó (RSA Security Console Administrator) képes tetszőleges kódot futtatni a célfelhasználó böngészőjében.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Deny of service (Szolgáltatás megtagadás)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: securitytracker.com
Egyéb referencia: securitytracker.com
CVE-2017-8006 - NVD CVE-2017-8006
CVE-2017-8000 - NVD CVE-2017-8000