CH azonosító
CH-7607Angol cím
Apache CXF SOAP Action Validation VulnerabilityFelfedezés dátuma
2012.09.19.Súlyosság
AlacsonyÖsszefoglaló
Az Apache CXF egy sérülékenységét jelentették, amit kihasználva a támadók megkerülhetnek egyes biztonsági szabályokat.
Leírás
A sérülékenységet az okozza, hogy a SOAP kérésekben lévő SOAP Action string-et tartalmazó fejléc nem megfelelően van hitelesítve az adatokkal, amit kihasználva egyébként nem megengedett műveleteket lehet végrehajtani.
A sérülékenység sikeres kihasználásához szükséges, hogy a célpont művelet ugyanazt a paraméter típust használja, mint a fejlécben átadott művelet, illetve meg kell kerülni a WS-Policy ellenőrzést.
A sérülékenység az összes verziót érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: cxf.apache.org
CVE-2012-3451 - NVD CVE-2012-3451
SECUNIA 50664