MarkLogic OpenSSL TLS/DTLS Heartbeat adatszivárogtatásos sérülékenységek

CH azonosító

CH-10918

Angol cím

MarkLogic OpenSSL TLS/DTLS Heartbeat Two Information Disclosure Vulnerabilities

Felfedezés dátuma

2014.04.10.

Súlyosság

Közepes

Érintett rendszerek

MarkLogic
MarkLogic Server

Érintett verziók

MarkLogic 5.x
MarkLogic 6.x
MarkLogic 7.x

Összefoglaló

A MarkLogic OpenSSL TLS/DTLS Heartbeat sérülékenységeit jelentették.

Leírás

A sérülékenységeket a felhasznált OpenSSL verzió okozza.

További információ az alábbi hivatkozáson található:

CERT-Hungary CH-10890

A sérülékenységek az 5.0-5 – 5.0-6, 6.0-1 – 6.0-5, és 7.0-1 – 7.0-2.2 verziókat érintik.

 

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Unspecified (Nem részletezett)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Legfrissebb sérülékenységek
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
Tovább a sérülékenységekhez »