NetSaro Enterprise Messenger információ felfedés sérülékenység

CH azonosító

CH-5384

Angol cím

NetSaro Enterprise Messenger Information Disclosure Weaknesses

Felfedezés dátuma

2011.08.15.

Súlyosság

Alacsony

Érintett rendszerek

NetSaro Enterprise Messenger
SEM Software

Érintett verziók

NetSaro Enterprise Messenger 2.x

Összefoglaló

A NetSaro Enterprise Messenger sérülékenységét jelentették, amelyet kihasználva a rosszindulatú, helyi felhasználók bizalmas információkhoz juthatnak.

Leírás

  1. Az alkalmazás az adminisztrátorok adatait Base64-kódolt formában tárolja a configuration.xml fájlban.
  2. Az alkalmazás a felhasználók adatait sima szöveges formában tárolja a Db/NetSaro.fdb fájlban.

A sérülékenységeket a 2.1 verzióban igazolták, de más verziók is érintettek lehetnek.

Megoldás

Kizárólag megbízható felhasználóknak engedélyezze a hozzáférést a rendszerhez!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
CVE-2024-53197 – Linux Kernel Out-of-Bounds Access sérülékenysége
Tovább a sérülékenységekhez »