Összefoglaló
A Novell iManager egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységet az okozza, hogy a “getMultiPartParameters()” függvény nem megfelelően ellenőrzi a fájl feltöltéseket. Ezt kihasználva tetszőleges fájlokba lehet tartalmat feltölteni.
Ez a sérülékenység kapcsolódhat a Novell Access Manager egy korábban ismertetett sérülékenységéhez:
CERT-Hungary CH-3229
A sérülékenységet a 2.7.3 FTF3 verziót megelőzőekben jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.novell.com
CERT-Hungary CH-3229
SECUNIA 41687
SECUNIA 40198