CH azonosító
CH-4389Angol cím
SMC SMCD3G-CCR Two VulnerabilitiesFelfedezés dátuma
2011.02.16.Súlyosság
AlacsonyÖsszefoglaló
Az SMC SMCD3G-CCR két olyan sérülékenységét jelentették, amelyeket a támadók kihasználhatnak brute force és cross-site request forgery (XSRF/CSRF) támadások indítására.
Leírás
- A web kezelő alkalmazás növekvő munkafolyamat azonosítókat generál, ami kihasználható brute force támadás indítására egy “userid” cookie-ból vett érvényes munkafolyamat azonosítóval.
- A web kezelő alkalmazás lehetővé teszi a felhasználóknak, hogy HTTP kéréseken keresztül végezzenek el bizonyos műveleteket, a kérések bármilyen érvényességi ellenőrzése nélkül. Ez kihasználható például a Telnet-en keresztül a web kezelő engedélyezésére, ha az alkalmazásba bejelentkezett adminisztrátor ellátogat a rosszindulatú web oldalra.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Input manipulation (Bemenet módosítás)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.trustwave.com
SECUNIA 43199
CVE-2011-0886 - NVD CVE-2011-0886
CVE-2011-0887 - NVD CVE-2011-0887