CH azonosító
CH-12911Angol cím
Apache Directory Studio CVS export vulnerabilityFelfedezés dátuma
2016.01.01.Súlyosság
KözepesÖsszefoglaló
Az Apache Directory Studio sérülékenységét jelentették, amelyet kihasználva kártékony tartalmú CSV fájlok állhatnak elő az eszköz használatával.
Leírás
Az Apache Directory Studio, egy Eclipse alapú LDAP böngésző és Directory kliens. A rosszindulatú felhasználók speciálisan formázott értékeket helyezhetnek el az LDAP szerverben. Ha a Directory Studio felhasználók kiexportálják az adatokat CSV fájlba, majd egy táblázatkezelő alkalmazásba betöltik, az adat értelmezendő kifejezésként fog kiértékelődni.
Megoldás
Apache Directory Studio 2.0.0-M10 telepítése
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: directory.apache.org
CVE-2015-5349 - NVD CVE-2015-5349