NetSupport Manager szövegfejléc információ felfedés sérülékenysége

CH azonosító

CH-3888

Angol cím

NetSupport Manager Plaintext Header Information Disclosure Vulnerability

Felfedezés dátuma

2010.11.03.

Súlyosság

Alacsony

Érintett rendszerek

NetSupport
NetSupport Manager

Érintett verziók

NetSupport Manager 9.00, 9.10, 9.50, 9.60
NetSupport Manager 10.00, 10.20, 10.30, 10.50
NetSupport Manager 11.00

Összefoglaló

A NetSupport Manager olyan sérülékenysége vált ismertté, amelyet támadók kihasználhatnak bizalmas információk megszerzésére.

Leírás

A sérülékenységet a HTTP protokoll implementáció hibája okozza, amely nem titkosítja a NetSupport egyes HTTP csomagok fejléceit. Ez kihasználható bizalmas információk megszerzésére (pl. kliens IP címek, MAC címek és bejelentkezett felhasználók felhasználó nevei), a NetSupport Manager Gateway és a NetSupport Manager Controls vagy a NetSupport Manager Clients közötti HTTP csomagok elfogásával.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »