Összefoglaló
A libsoup olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak bizalmas információk megszerzésére.
Leírás
A sérülékenységet a SoupServer bemenet érvényesítési hibája okozza bizonyos HTTP kérések kezelésekor. Ez könyvtárbejárás támadással kihasználható a gyökérkönyvtáron kívül található tetszőleges fájlok tartalmának felfedésére.
A sérülékenységet 2.34.3 és 2.35.4 előtti verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: bugzilla.gnome.org
SECUNIA 45426
CVE-2011-2524 - NVD CVE-2011-2524