CH azonosító
CH-4479Angol cím
IBM Tivoli Netcool/OMNIbus Web GUI SQL Injection VulnerabilityFelfedezés dátuma
2011.03.01.Súlyosság
AlacsonyÖsszefoglaló
Az IBM Tivoli Netcool/OMNIbus olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók SQL befecskendezéses (SQL injection) támadásokat tudnak végrehajtani.
Leírás
A Web GUI-nak átadott egyes bemeneti adatok nincsenek megfelelően tisztázva az SQL lekérdezésekben történő használat előtt. Ez kihasználható az SQL lekérdezések módosítására tetszőleges SQL kód befecskendezésével.
A sérülékenység a 7.3.0-ás verzióban jelentették.
Megoldás
Alkalmazza az APAR IZ83269-et vagy frissítsen a 7.3.0 Fix Pack 4-es verzióra (7.3.0-TIV-NCOMNIbus_GUI-FP0004).
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 43577
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com