CH azonosító
CH-5861Angol cím
Fujitsu Interstage HTTP Server Two VulnerabilitiesFelfedezés dátuma
2011.10.30.Súlyosság
KözepesÉrintett rendszerek
FujitsuInterstage Application Server
Interstage Apworks
Interstage Business Application Server
Interstage Job Workload Server
Interstage Studio
Érintett verziók
Interstage Application Server 5.x - 9.x
Interstage Apworks 6.x, 7.x
Interstage Business Application Server 8.x
Interstage Job Workload Server 8.x
Interstage Studio 8.x, 9.x
Összefoglaló
Az Interstage HTTP Server két sérülékenységét jelentették, amiket kihasználva, a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, valamint megkerülhetnek egyes biztonsági korlátozásokat.
Leírás
A sérülékenységeket az Apache hibái okozzák, amelyekről az alábbi hivatkozásokon talál bővebb információkat:
CERT-Hungary CH-4897
CERT-Hungary CH-5703
Olvassa el a gyártó tájékoztatóját az érintett termékekről!
Megoldás
Olvassa el a gyártó tájékoztatóját a probléma megoldásáról!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.fujitsu.com
CERT-Hungary CH-4897
CERT-Hungary CH-5703
SECUNIA 46648
CVE-2011-0419 - NVD CVE-2011-0419
CVE-2011-3368 - NVD CVE-2011-3368