Összefoglaló
Egy sérülékenységet találtak az RSA EnVisionben, amit kihasználva, rosszindulatú támadók érzékeny információkat szerezhetnek.
Leírás
A sérülékenységet a web console elégtelen jogosultság hozzáférés ellenőrzése okozza a felhasználói profilokban. Ezt kihasználva támadók megszerezhetik az adminisztrátori jelszó hash-t, esetlegesen adminisztrátori jogokat is szerezhetnek.
A sérülékenységet a 3.5.0, 3.5.1, 3.5.2, és 3.7.0. verziókban jelentették, de egyéb kiadások is érintve lehetnek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.secfault.org
SECUNIA 32883