CH azonosító
CH-13590Angol cím
American Auto-Matrix Front-End Solutions vulnerabilityFelfedezés dátuma
2016.09.28.Súlyosság
MagasÖsszefoglaló
Az American Auto-Matrix Front-End Solutions programok magas kockázati besorolású sérülékenységei váltak ismerté, amelyet kihasználva a támadók szenzitív adatokat ismerhetnek meg.
Leírás
A sérülékenységgel a támadók olvasási jogot kaphatnak az érintett rendszeren, ezt kihasználva a támadók szenzitív adatokat, valamit konfigurációs fájlokat szerezhetnek meg. Mivel a támadók megismerhetik a konfigurációs beállításokat, esetleges további támadásokat is intézhetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Privilege escalation (jogosultság kiterjesztés)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: ics-cert.us-cert.gov
Egyéb referencia: tools.cisco.com
CVE-2016-2307 - NVD CVE-2016-2307