CH azonosító
CH-8545Angol cím
Tableau Server Ruby on Rails XML Parameter Parsing VulnerabilityFelfedezés dátuma
2013.02.22.Súlyosság
MagasÖsszefoglaló
A Tableau Server olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
Az alkalmazás a Ruby on Rails sérülékeny verzióját tartalmazza, amelyről bővebb információ az alábbi hivatkozáson található.
CERT-Hungary CH-8216
A sérülékenységet a 6.1.12 előtti verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: kb.tableausoftware.com
SECUNIA 52367
CERT-Hungary CH-8216
CVE-2013-0155 - NVD CVE-2013-0155
CVE-2013-0156 - NVD CVE-2013-0156