Érintett rendszerek
WorkCentreWorkCentre Pro
Xerox
Érintett verziók
Xerox WorkCentre M123, M128, 133
Xerox WorkCentre Pro 123, 128, 133
Összefoglaló
A Xerox WorkCentre sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók script beszúrásos támadást tudnak végrehajtani.
Leírás
A Xerox WorkCentre sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók script beszúrásos támadást tudnak végrehajtani.
Bizonyos meg nem határozott bevitel a web kiszolgálóban nincs megfelelően megtisztítva mielőtt használnák. Ez kihasználható tetszőleges HTML és script kód befecskendezésére, mely a felhasználó böngészőjének munkamenetében kerül végrehajtásra, az érintett oldallal kapcsolatosan, az oldal megtekintésekor.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.xerox.com
SECUNIA 30669