Összefoglaló
Néhány sérülékenységet találtak a DB2 Monitoring Console-ban, amelyet kihasználva rosszindulatú támadók megkerülhetik a biztonsági megszorításokat, esetlegesen feltörhetik a sérült rendszert.
Leírás
Néhány sérülékenységet találtak a DB2 Monitoring Console-ban, amelyet kihasználva rosszindulatú támadók megkerülhetik a biztonsági megszorításokat, esetlegesen feltörhetik a sérült rendszert.
- Egy nem részletezett hibát kihasználva file-okat lehet feltölteni az alkalmazást futtató webszerverre.
- Egy nem részletezett hibát kihasználva jogosultságot lehet szerezni az adatbázishoz, amelyhez a felhasználó épp kapcsolódik, abban az esetben, ha rá tudják venni, hogy egy rosszindulatú hivatkozásra kattintson.
A hiba sikeres kihasználásához szükség van a DB2 MC webszerver címének ismeretére.
A sérülékenység a 2.2.25. előtti verziókat érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unknown (Ismeretlen)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: sourceforge.net
SECUNIA 29367