Novell NetIQ Sentinel sérülékenység

CH azonosító

CH-14123

Angol cím

Novel NetIQ Sentinel Vulnerability

Felfedezés dátuma

2017.07.03.

Súlyosság

Közepes

Érintett rendszerek

Novell

Érintett verziók

Novell Inc. - NetIQ Sentinel 7.4 (.0, .1)

Összefoglaló

A Novell NetIQ Sentinel közepes kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva a hitelesített, távoli támadó hozzáférhet a célgép könyvtár struktúrájához.

Leírás

A sérülékenységet az érintett szoftverben található felhasználói inputok elégtelen hitelesítése okozza. A támadó a biztonsági rést kihasználva egy adott célgép könyvtárstruktúráját feltérképezheti, és ezáltal akár szenzitív adatokhoz is hozzáférhet. A sérülékenység kihasználásához a támadónak először autentikálnia kell, így ez a követelmény csökkenti a támadás sikerességének valószínűségét.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

A Novell kiadta a szoftverfrissítést a regisztrált felhasználói számára a következő linken:  NetIQ Sentinel 7.4.2


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-33072 – Microsoft msagsfeedback.azurewebsites.net Information Disclosure sebezhetősége
CVE-2025-30377 – Microsoft Office Remote Code Execution sebezhetősége
CVE-2024-57726 – SimpleHelp sebezhetősége
CVE-2024-57728 – SimpleHelp sebezhetősége
CVE-2025-20114 – Cisco Unified Intelligence Center Privilege Escalation sebezhetősége
CVE-2025-20113 – Cisco Unified Intelligence Center Privilege Escalation sebezhetősége
CVE-2025-20152 – Cisco Identity Services Engine RADIUS Denial of Service sérülékenysége
CVE-2025-4632 – Samsung MagicINFO 9 Server Path Traversal sérülékenysége
CVE-2023-38950 – ZKTeco BioTime Path Traversal sérülékenysége
Tovább a sérülékenységekhez »