CH azonosító
CH-13468Angol cím
Nagios vulnerabilityFelfedezés dátuma
2016.08.02.Súlyosság
KözepesÖsszefoglaló
A Nagios Core közepes kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva a támadó CSRF (Cross-Site Request Forgery) alapú támadásokat és jogosulatlan műveleteket hajthat végre. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A biztonsági rés speciálisan szerkesztett weboldalak vagy URL-ek által válhat kihasználhatóvá. Ebben az esetben a támadónak – a felhasználó jogosultságainak függvényében – lehetősége nyílhat különböző műveletek végrehajtására.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross-Site Request Forgery (CSRF)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Gyártói referencia: www.nagios.org
Gyártói referencia: cert.ssi.gouv.fr