NetSupport Manager szövegfejléc információ felfedés sérülékenysége

CH azonosító

CH-3888

Angol cím

NetSupport Manager Plaintext Header Information Disclosure Vulnerability

Felfedezés dátuma

2010.11.03.

Súlyosság

Alacsony

Érintett rendszerek

NetSupport
NetSupport Manager

Érintett verziók

NetSupport Manager 9.00, 9.10, 9.50, 9.60
NetSupport Manager 10.00, 10.20, 10.30, 10.50
NetSupport Manager 11.00

Összefoglaló

A NetSupport Manager olyan sérülékenysége vált ismertté, amelyet támadók kihasználhatnak bizalmas információk megszerzésére.

Leírás

A sérülékenységet a HTTP protokoll implementáció hibája okozza, amely nem titkosítja a NetSupport egyes HTTP csomagok fejléceit. Ez kihasználható bizalmas információk megszerzésére (pl. kliens IP címek, MAC címek és bejelentkezett felhasználók felhasználó nevei), a NetSupport Manager Gateway és a NetSupport Manager Controls vagy a NetSupport Manager Clients közötti HTTP csomagok elfogásával.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Crypthographical (Titkosítás)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Gyártói referencia: www.netsupportsoftware.com
SECUNIA 42122
SECUNIA 42104


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »