Összefoglaló
A Novell Forum egy sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet egy meghatározatlan hiba okozza egyes kérések kezelésekor. Ezt kihasználva támadók az URL módosításával TCL parancsokat szúrhatnak be és futtathatnak.
Ezzel kapcsolatba hozható a következő bejelentés:
Secunia SA28182
A sérülékenységet a 7.0, 7.1, 7.2, 7.3 és 8.0-ás verziókban jelentették. Más verziók is érintettek lehetnek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 28182
Gyártói referencia: download.novell.com
SECUNIA 31578
CVE-2008-4047 - NVD CVE-2008-4047