CH azonosító
CH-9344Angol cím
IBM QRadar SIEM Command Injection VulnerabilityFelfedezés dátuma
2013.06.03.Súlyosság
AlacsonyÖsszefoglaló
Az IBM QRadar SIEM egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet egy nem részletezett hiba okozza, amelyet kihasználva korlátozottan használható rendszer parancsokat lehet befecskendezni, valamint parancssori hozzáférést lehet szerezni a webservices felhasználó nevében.
A sérülékenység kihasználásához többszörös hitelesítési próbálkozás szükséges.
A sérülékenységet a 7.0 és 7.1 verzióban jelentették.
Megoldás
Telepítse a javítócsomagokatHivatkozások
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
CVE-2013-2970 - NVD CVE-2013-2970
SECUNIA 53725
