CH azonosító
CH-7198Angol cím
Magento Zend Framework XML Entity References Information Disclosure VulnerabilityFelfedezés dátuma
2012.07.11.Súlyosság
AlacsonyÖsszefoglaló
A Magento sérülékenysége vált ismertté, amelyet kihasználva a támadók bizalmas információkat fedhetnek fel.
Leírás
A sérülékenységet a Zend Framework egyik hibája okozza, amiről az alábbi hivatkozáson találhat további információt:
Tekintse meg a gyártó tájékoztatóját az érintett termékek listájáról!
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.magentocommerce.com
Egyéb referencia: www.sec-consult.com
CERT-Hungary CH-7095
SECUNIA 49866