CH azonosító
CH-6373Angol cím
Apache CXF UsernameToken Policy Validation Security BypassFelfedezés dátuma
2012.02.06.Súlyosság
KözepesÖsszefoglaló
Az Apache CXF olyan sérülékenységét jelentették, amelyet a támadók kihasználhatnak bizonyos biztonsági szabályok megkerülésére.
Leírás
A sérülékenységet az okozza, hogy a keretrendszer nem megfelelően érvényesíti a SOAP kéréseken belül a WS-Security UsernameToken meglétét. Ez kihasználható a UsernameToken eljárás megkerülésére, például korlátozott szolgáltatásokhoz való hozzáféréshez.
A sérülékenységet a 2.4.5 és 2.5.1 verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: cxf.apache.org
SECUNIA 47848
CVE-2012-0803 - NVD CVE-2012-0803