Összefoglaló
A Novell Access Manager olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A Novell Access Manager olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
A sérülékenységet oka, hogy az Admin konzol PortalModuleInstallManager komponense nem érvényesíti megfelelően a feltöltött fájlokat. Ezt kihasználva tetszőleges tartalom tölthető fel meglévő fájlokba, ha az újonnan feltöltött fájlok neve könyvtár bejáró utasításokat tartalmaz.
A sérülékenységet a 3.1 SP1-es Windows verzióban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 40198
Gyártói referencia: www.novell.com
CVE-2010-0284 - NVD CVE-2010-0284