Dell OpenManage “HelpViewer” átirányítás sérülékenység

CH azonosító

CH-3135

Felfedezés dátuma

2010.05.18.

Súlyosság

Alacsony

Érintett rendszerek

Dell
OpenManage

Érintett verziók

Dell OpenManage

Összefoglaló

A Dell OpenManage olyan sérülékenysége vált ismertté, amelyet kihasználva rosszindulatú támadók hamisításon alapuló (spoofing) támadásokat kezdeményezhetnek.

Leírás

A Dell OpenManage olyan sérülékenysége vált ismertté, amelyet kihasználva rosszindulatú támadók hamisításon alapuló (spoofing) támadásokat kezdeményezhetnek.

A servlet/HelpViewer részére a “file” paraméteren keresztül átadott bemenet nincs megfelelően ellenőrizve mielőtt a felhasználók átirányítására használnák. Ez kihasználható a felhasználó átirányítására egy tetszőleges weboldalra, ha pl. egy erre a célra készített scriptre mutató hivatkozásra kattint, amelyet egy megbízható domain-ről szolgálnak ki.

A sebezhetőség a 6.2.0. 5.5.x. verziókat érinti, de más kiadások is érintve lehetnek.

Megoldás

Szűrje a rosszindulatú karaktereket és karakterláncokat proxy segítségével!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
Tovább a sérülékenységekhez »