CH azonosító
CH-9344Angol cím
IBM QRadar SIEM Command Injection VulnerabilityFelfedezés dátuma
2013.06.03.Súlyosság
AlacsonyÖsszefoglaló
Az IBM QRadar SIEM egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet egy nem részletezett hiba okozza, amelyet kihasználva korlátozottan használható rendszer parancsokat lehet befecskendezni, valamint parancssori hozzáférést lehet szerezni a webservices felhasználó nevében.
A sérülékenység kihasználásához többszörös hitelesítési próbálkozás szükséges.
A sérülékenységet a 7.0 és 7.1 verzióban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
CVE-2013-2970 - NVD CVE-2013-2970
SECUNIA 53725