CH azonosító
CH-8783Angol cím
IBM Security AppScan Enterprise Multiple VulnerabilitiesFelfedezés dátuma
2013.03.24.Súlyosság
KözepesÖsszefoglaló
Az IBM Security AppScan Enterprise több sérülékenységét jelentették, amiket kihasználva a támadók bizalmas információkat szerezhetnek, megkerülhetnek egyes biztonsági szabályokat, cross-site request forgery (XSRF/CSRF), SQL befecskendezéses (SQL injection) és script beszúrásos (script insertion) támadásokat hajthatnak végre, és szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
- Az alkalmazás lehetővé teszi a felhasználóknak bizonyos műveletek elvégzését HTTP kérések segítségével anélkül, hogy ellenőrizné azok érvényességét. Ezt kihasználva szolgáltatás megtagadást (DoS – Denial of Service) lehet előidézni, ha egy bejelentkezett felhasználó meglátogat egy speciálisan összeállított weboldalt.
- Egy jelentéshez használt bizonyos nem részletezett bemeneti adat nem megfelelően van megtisztítva a felhasználónak való visszaadás előtt. Ezt kihasználva tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában, amikor a káros tartalom megtekintésre kerül.
- Bizonyos bemeneti adat nem megfelelően van megtisztítva mielőtt SQL lekérdezésben felhasználásra kerülne. Ezt kihasználva módosítani lehet az SQL lekérdezéseket tetszőleges SQL parancsok befecskendezésével.
- Az alkalmazás az Apache Tomcat sérülékeny verzióját használja, amelyről bővebb információ az alábbi hivatkozás 3. pontjában található:
CERT-Hungary CH-8047. - A Microsoft XML Core Services egy hibáját kihasználva – amely a transfer-encoding fejlécek kezelésekor keletkezik – meg lehet sérteni a cross-domain policy-t, és egy másik domain-ből lehet információkat szerezni, ha a felhasználó meglátogat egy káros tartalmú weboldalt, vagy megnyit egy speciálisan összeállított html email-t.
- Az alkalmazás a Java sérülékeny verzióját használja, amelyről bővebb információ az alábbi hivatkozás 26. pontjában található:
CERT-Hungary CH-7787.
A sérülékenység nem érinti a Windows hitelesítést használó rendszereket.
Olvassa el a gyártó tájékoztatóját az érintett rendszerek listájáról!
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
CVE-2008-4033 - NVD CVE-2008-4033
CVE-2012-4431 - NVD CVE-2012-4431
CVE-2012-5081 - NVD CVE-2012-5081
CVE-2013-0473 - NVD CVE-2013-0473
CVE-2013-0474 - NVD CVE-2013-0474
CVE-2013-0510 - NVD CVE-2013-0510
CVE-2013-0511 - NVD CVE-2013-0511
CVE-2013-0512 - NVD CVE-2013-0512
CVE-2013-0513 - NVD CVE-2013-0513
CVE-2013-0532 - NVD CVE-2013-0532
SECUNIA 52764
SECUNIA 23655
CERT-Hungary CH-8047
CERT-Hungary CH-7787