CH azonosító
CH-7453Angol cím
EMC ApplicationXtender Arbitrary File Upload VulnerabilityFelfedezés dátuma
2012.08.26.Súlyosság
KözepesÖsszefoglaló
Az EMC ApplicationXtender egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet az okozza, hogy bizonyos script-ek lehetővé teszik tetszőleges kiterjesztésű állományok feltöltését a webroot könyvtárba. Ezt kihasználva tetszőleges kódot lehet végrehajtani egy káros tartalmú script feltöltésével.
A sérülékenység az alább termékeket érinti:
- EMC ApplicationXtender Desktop 6.5 P1 és korábbi kiadások
- EMC ApplicationXtender Web Access .NET 6.5 P1 és korábbi kiadások
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 50451
CVE-2012-2289 - NVD CVE-2012-2289
Egyéb referencia: archives.neohapsis.com