CH azonosító
CH-13174Angol cím
BlackBerry Enterprise Server VulnerabilityFelfedezés dátuma
2016.04.14.Súlyosság
KözepesÖsszefoglaló
A BlackBerry Enterprise Server esetében több biztonsági rés került napvilágra.
Leírás
A sebezhetőségek elsősorban XSS-alapú támadásokat könnyíthetnek meg, amik végül adatlopáshoz és jogosulatlan kódfuttatáshoz vezethetnek.
A sérülékenységeket a Management Console tartalmazza, amely esetenként nem ellenőrzi megfelelően a bemeneti adatokat, illetve az adatmegjelenítést. Ennek következtében a támadók tetszőleges HTML és script kódokkal élhetnek vissza.
Megoldás
Telepítse a 12.4.1-es verziót.
Támadás típusa
Cross Site Scripting (XSS/CSS)Information disclosure (Információ/adat szivárgás)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.blackberry.com
Gyártói referencia: support.blackberry.com
Gyártói referencia: support.blackberry.com
Egyéb referencia: isbk.hu
CVE-2016-1916 - NVD CVE-2016-1916
CVE-2016-1917 - NVD CVE-2016-1917
CVE-2016-1918 - NVD CVE-2016-1918
CVE-2016-3126 - NVD CVE-2016-3126