CH azonosító
CH-9049Angol cím
Citrix CloudPlatform Multiple Security Bypass VulnerabilitiesFelfedezés dátuma
2013.04.24.Súlyosság
KözepesÖsszefoglaló
A Citrix CloudPlatform olyan sérülékenységeit jelentették, amelyeket kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
A sérülékenységeket az Apache CloudStack hibái okozzák, amelyekről az alábbi hivatkozáson található bővebb információ:
CERT-Hungary CH-9048
Egy további sérülékenységet okoz, hogy az alkalmazás nem megfelelő módon korlátozza a menedzsment hálózaton bizonyos VNC portokhoz történő hozzáférést.
A sérülékenységeket a 3.0.x és 3.0.6 patch B közötti verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Crypthographical (Titkosítás)Misconfiguration (Konfiguráció)
Unspecified (Nem részletezett)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.citrix.com
SECUNIA 53204
CERT-Hungary CH-9048
CVE-2013-2756 - NVD CVE-2013-2756
CVE-2013-2757 - NVD CVE-2013-2757
CVE-2013-2758 - NVD CVE-2013-2758