Érintett rendszerek
FujitsuInterstage Application Server
Érintett verziók
Fujitsu Interstage Application Server 3.x - 7.x
Összefoglaló
Az Interstage Application Server egy olyan sérülékenységét jelentették, amelyet kihasználva a támadók bizalmas információkat szerezhetnek meg vagy módosíthatnak bizonyos adatokat.
Leírás
Az Interstage Application Server egy olyan sérülékenységét jelentették, amelyet kihasználva a támadók bizalmas információkat szerezhetnek meg vagy módosíthatnak bizonyos adatokat.
A sérülékenységet a Servlet szolgáltatás helytelen kérés feldolgozása okozza. Ezt kihasználva le lehet futtatni bizonyos érvénytelen kéréseket vagy más felhasználók információihoz lehet hozzájutni.
Megoldás
Tekintse meg a gyártó tanácsait a javítócsomagok kapcsán!
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 39803
Gyártói referencia: www.fujitsu.com