Apache Qpid sérülékenység

CH azonosító

CH-13812

Angol cím

Apache Qpid Authentication Providers Username Enumeration Information Disclosure Vulnerability

Felfedezés dátuma

2017.01.03.

Súlyosság

Közepes

Érintett rendszerek

Apache Software Foundation
Qpid

Érintett verziók

Apache Qpid 6.0.x és 6.1

Összefoglaló

Az Apache Qpid közepes besorolású sérülékenysége vált ismertté, amelyet kihasználva a támadók bizalmas információkhoz juthatnak.

Leírás

A Qpid sérülékenységét a támadó akkor tudja kihasználni, ha a rendszer SCRAM-SHA-1 vagy SCRAM-SHA-256 titkosítási eljárást használ. Ha hitelesítéssel nem rendelkező támadó egy speciális kérés segítségével hozzáférhet a felhasználók adataihoz, amelyet további támadásokhoz használhat fel. A sérülékenységet sokkal nehezebb kihasználni, ha a rendszer nem fogad ellenőrizetlen forrásból származó kéréseket.

Megoldás

Frissítsen az Apache Qpid 6.0.6 vagy 6.1.1 verzióra.


Legfrissebb sérülékenységek
cve-2023-36439 – Microsoft Exchange szerver sérülékenysége
CVE-2023-23368 – QNAP QTS sérülékenysége
CVE-2023-22518 – Confluence Data Center és Server sérülékenysége
CVE-2023-20273 – Cisco IOS XE Web UI jogosultság kiterjesztés sérülékenysége
CVE-2023-20198 – Cisco IOS XE Web UI sérülékenysége
CVE-2023-4966 – NetScaler ADC és NetScaler Gateway sérülékenysége
CVE-2023-20101 – Cisco Emergency Responder 12.5(1)SU4 sérülékenysége
CVE-2023-22515 – Atlassian Confluence Data Center és Server sérülékenysége
CVE-2023-42793 – JetBrains TeamCity sérülékenysége
CVE-2023-41179 – Trend Micro Apex One és Worry-Free Business Security sebezhetősége
Tovább a sérülékenységekhez »