Összefoglaló
A Mono ASP.NET olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak érzékeny adatok megszerzésére.
Leírás
A sérülékenységet az ASP.NET nem megfelelő hibakezelése okozza a kriptográfiai kiegészítések ellenőrzésekor, bizonyos algoritmusok használata esetén. Ez kihasználható kódolt adatok, pl. View State, visszafejtésre, az érintett szerverről visszaküldött hibakódok segítségével.
Ez kapcsolódik egy korábbi sérülékenységhez:
CH-3675
Megoldás
A sérülékenységet javították a fejlesztői verzióban.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.mono-project.com
Gyártói referencia: www.microsoft.com
CERT-Hungary CH-3675
SECUNIA 41919
SECUNIA 41409
CVE-2010-3332 - NVD CVE-2010-3332