CH azonosító
CH-6838Angol cím
IBM Rational ClearQuest SQL Injection VulnerabilityFelfedezés dátuma
2012.05.10.Súlyosság
AlacsonyÖsszefoglaló
Az IBM Rational ClearQuest sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú felhasználók SQL befecskendezéses (SQL injection) támadásokat hajthatnak végre.
Leírás
A felhasználó adatbázis upgrade-elése közben felhasznált egyes bemenő adatok nincsenek megfelelően megtisztítva, mielőtt SQL lekérdezésekben felhasználásra kerülnek. Ez kihasználható SQL lekérdezések manipulálására tetszőleges SQL kód befecskendezésével.
A sérülékenység a 7.1.1 – 7.1.2.5, 8.0 és 8.0.0.1 verziókat érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.ibm.com
Egyéb referencia: xforce.iss.net
CVE-2011-1390 - NVD CVE-2011-1390
SECUNIA 49093