CH azonosító
CH-8478Angol cím
Ruby nori Gem XML Parameter Parsing VulnerabilityFelfedezés dátuma
2013.02.13.Súlyosság
MagasÖsszefoglaló
A Ruby nori Gem egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet az XML paraméterek feldolgozásakor keletkező hiba okozza, amely lehetővé teszi a szimbólumoknak és a yaml típusoknak, hogy a kérések részei legyenek. Ezt kihasználva tetszőleges parancsokat lehet végrehajtani.
A sérülékenységről az alábbi hivatkozáson található további információ:
CERT-Hungary CH-8216
A sérülékenységet a 2.0.2 verzióban jelentették, de korábbi kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: github.com
CVE-2013-0285 - NVD CVE-2013-0285
SECUNIA 52193
CERT-Hungary CH-8216