NetSupport Manager szövegfejléc információ felfedés sérülékenysége

CH azonosító

CH-3888

Angol cím

NetSupport Manager Plaintext Header Information Disclosure Vulnerability

Felfedezés dátuma

2010.11.03.

Súlyosság

Alacsony

Érintett rendszerek

NetSupport
NetSupport Manager

Érintett verziók

NetSupport Manager 9.00, 9.10, 9.50, 9.60
NetSupport Manager 10.00, 10.20, 10.30, 10.50
NetSupport Manager 11.00

Összefoglaló

A NetSupport Manager olyan sérülékenysége vált ismertté, amelyet támadók kihasználhatnak bizalmas információk megszerzésére.

Leírás

A sérülékenységet a HTTP protokoll implementáció hibája okozza, amely nem titkosítja a NetSupport egyes HTTP csomagok fejléceit. Ez kihasználható bizalmas információk megszerzésére (pl. kliens IP címek, MAC címek és bejelentkezett felhasználók felhasználó nevei), a NetSupport Manager Gateway és a NetSupport Manager Controls vagy a NetSupport Manager Clients közötti HTTP csomagok elfogásával.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »