CH azonosító
CH-7697Angol cím
Novell Sentinel Log Manager Retention Policy Configuration Security BypassFelfedezés dátuma
2012.10.04.Súlyosság
AlacsonyÖsszefoglaló
A Novell Sentinel Log Manager egy sérülékenységét jelentették, amiket kihasználva a támadók megkerülhetnek egyes biztonsági szabályokat.
Leírás
A sérülékenységet retention policy mentésekor jelentkező hiba okozza, amelyet kihasználva egy report adminisztrátor (akinek csak olvasási joga van) új házirendet (policy) készíthet
A sérülékenységet az 1.2.0.3 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.netiq.com
Egyéb referencia: archives.neohapsis.com
SECUNIA 50797