CH azonosító
CH-6222Angol cím
Blue Coat IntelligenceCenter Multiple VulnerabilitiesFelfedezés dátuma
2012.01.10.Súlyosság
KözepesÖsszefoglaló
A Blue Coat IntelligenceCenter olyan sérülékenységeit jelentették, amelyeket kihasználva a rosszindulatú, helyi felhasználók bizalmas adatokhoz juthatnak hozzá és megkerülhetnek bizonyos biztonsági korlátozásokat, a rosszindulatú felhasználók bizalmas adatokhoz juthatnak hozzá, megkerülhetnek bizonyos biztonsági korlátozásokat, bizonyos adatokat manipulálhatnak, emelt szintű jogosultságokat szerezhetnek, szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő és feltörhetik a sérülékeny rendszert, illetve a támadók hamisítás és cross-site scripting (CSS/XSS) támadásokat hajthatnak végre, bizonyos rendszer információkhoz juthatnak hozzá, megkerülhetnek bizonyos biztonsági korlátozásokat és szolgáltatás megtagadást idézhetnek elő.
Leírás
A sebezhetőségeket az Apache Tomcat és a PostgreSQL hibái okozzák.
Bővebb információ:
- CERT-Hungary CH-2229
- CERT-Hungary CH-2477
- CERT-Hungary CH-2762
- CERT-Hungary CH-3077
- CERT-Hungary CH-3350
- CERT-Hungary CH-3977
- CERT-Hungary CH-4288
- CERT-Hungary CH-4311
- CERT-Hungary CH-5107
- CERT-Hungary CH-5378
A sérülékenységeket a 2.1.2. és korábbi verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Input manipulation (Bemenet módosítás)
Misconfiguration (Konfiguráció)
Security bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: kb.bluecoat.com
Gyártói referencia: kb.bluecoat.com
CERT-Hungary CH-2229
CERT-Hungary CH-2477
CERT-Hungary CH-2762
CERT-Hungary CH-3077
CERT-Hungary CH-3350
CERT-Hungary CH-3977
CERT-Hungary CH-4288
CERT-Hungary CH-4311
CERT-Hungary CH-5107
CERT-Hungary CH-5378
SECUNIA 47503
SECUNIA 41692
CVE-2008-5515 - NVD CVE-2008-5515
CVE-2009-0783 - NVD CVE-2009-0783
CVE-2009-3229 - NVD CVE-2009-3229
CVE-2009-3230 - NVD CVE-2009-3230
CVE-2009-4034 - NVD CVE-2009-4034
CVE-2009-4136 - NVD CVE-2009-4136
CVE-2010-1157 - NVD CVE-2010-1157
CVE-2010-1169 - NVD CVE-2010-1169
CVE-2010-1170 - NVD CVE-2010-1170
CVE-2010-1975 - NVD CVE-2010-1975
CVE-2010-2227 - NVD CVE-2010-2227
CVE-2010-3433 - NVD CVE-2010-3433
CVE-2010-3718 - NVD CVE-2010-3718
CVE-2010-4015 - NVD CVE-2010-4015
CVE-2010-4172 - NVD CVE-2010-4172
CVE-2011-0013 - NVD CVE-2011-0013
CVE-2011-1184 - NVD CVE-2011-1184
CVE-2011-2204 - NVD CVE-2011-2204
