Érintett rendszerek
Best Practical SolutionsRT (Request Tracker)
Érintett verziók
Best Practical Solutions RT (Request Tracker) 3.x
Összefoglaló
Egy sérülékenységet fedeztek fel az RT-ben, amit kihasználva, rosszindulatú felhasználók megkerülhetik a biztonsági korlátozásokat.
Leírás
Egy sérülékenységet fedeztek fel az RT-ben, amit kihasználva, rosszindulatú felhasználók megkerülhetik a biztonsági korlátozásokat.
A problémát az okozza, hogy az alkalmazás nem megfelelően korlátozza a hozzáférést a globális “RT at a Glance” erőforráshoz. Ezt kihasználva, egy jogosulatlan felhasználó módosíthatja a globális “RT at a Glance” beállításokat, ha a “ShowConfigTab” jogosultsággal rendelkezik.
A sérülékenység a 3.6.8. és a 3.8.4. előtti kiadásokat érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: lists.bestpractical.com
Gyártói referencia: lists.bestpractical.com
SECUNIA 35451