CH azonosító
CH-4287Angol cím
Symantec IM Manager Administration Console "Eval()" ASP Code Injection VulnerabilityFelfedezés dátuma
2011.01.31.Súlyosság
AlacsonyÖsszefoglaló
A Symantec IM Manager olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
Egyes “ScheduleTask()” függvényekhez rendelt bemenetek az IMAdminSchedTask.asp-ben nincsenek megfelelően tisztázva mielőtt egy “Eval()” hívásban felhasználásra kerülnek. Ez kihasználható tetszőleges ASP kód futtatására, ha egy bejelentkezett adminisztrátort sikerül rávenni egy kártékony link követésére.
A sérülékenységet a 8.4.16-ost megelőző verziókban jelentették.
Megoldás
Frissítsen a 8.4.17-es verzióra.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 43143
Gyártói referencia: www.symantec.com
CVE-2010-3719 - NVD CVE-2010-3719
Egyéb referencia: www.zerodayinitiative.com