CH azonosító
CH-7858Angol cím
Grails Data Binding Security Bypass VulnerabilityFelfedezés dátuma
2012.10.30.Súlyosság
AlacsonyÖsszefoglaló
A Grails sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók megkerülhetnek egyes biztonsági szabályokat.
Leírás
A sérülékenységet az adatok összekapcsolása (data binding) közben fellépő hiba okozza, amelyet kihasználva tetszőleges objektum tulajdonság esetén meg lehet kerülni a hozzáférési szabályokat, így módosítani lehet azokat.
A sérülékenységet az 1.3.7, 2.0 és 2.0.1 verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.springsource.com
CVE-2012-1833 - NVD CVE-2012-1833
SECUNIA 51113