Fujitsu Interstage termékek IP cím korlátozás előírásainak megkerülése

CH azonosító

CH-3965

Angol cím

Fujitsu Interstage Products IP Address Restriction Bypass Security Issue

Felfedezés dátuma

2010.11.18.

Súlyosság

Alacsony

Érintett rendszerek

Fujitsu
Interstage Application Server
Interstage Apworks
Interstage Business Application Server
Interstage Job Workload Server
Interstage Studio

Érintett verziók

Interstage Application Server 6.x, 7.x, 8.x, 9.x
Interstage Apworks 6.x, 7.x
Interstage Business Application Server 8.x
Interstage Job Workload Server 8.x
Interstage Studio 8.x

Összefoglaló

Több Fujitsu Interstage termék biztonsági hibáját jelentették, melyet a támadók kihasználhatnak bizonyos biztonsági előírások megkerülésére.

Leírás

A biztonsági probléma akkor jelentkezik, amikor a hozzáférés IP címek alapján van korlátozva. Kihasználva a sérülékenységet megkerülhető ez a korlátozás és érzékeny információk fedhetők fel.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2023-27394 – Osprey Pump Controller sérülékenysége
CVE-2023-27886 – Osprey Pump Controller sérülékenysége
CVE-2023-1516 – RoboDK sérülékenysége
CVE-2022-3683 – Hitachi Energy’s MicroSCADA System Data Manager SDM600 sérülékenysége
CVE-2022-3682 – Hitachi Energy’s MicroSCADA System Data Manager SDM600 sérülékenysége
CVE-2023-28596 – Zoom Client for IT Admin macOS sérülékenysége
CVE-2023-28650 – SAUTER EY-modulo 5 Building Automation Stations sérülékenysége
CVE-2023-20951 – Google Android, Google Android (12L) sérülékenysége
CVE-2023-20954 – Google Android, Google Android (12L) sérülékenysége
CVE-2023-28303 – Windows képmetsző sérülékenysége
Tovább a sérülékenységekhez »