CH azonosító
CH-4882Angol cím
OpenID4Java Attribute Exchange Signatures Security IssueFelfedezés dátuma
2011.05.09.Súlyosság
AlacsonyÖsszefoglaló
Az OpenID4Java olyan biztonsági hibája vált ismertté, amelyet kihasználva támadók módosíthatnak bizonyos adatokat.
Leírás
A biztonsági hibát az okozza, hogy a könyvtár nem ellenőrzi megfelelően az Attribute Exchange (AX) információkhoz tartozó aláírást, amelyek így módosíthatók.
A biztonsági hiba a 0.9.6.662 előtti verziókban található.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Hijacking (Visszaélés)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 44496
Gyártói referencia: openid.net
Gyártói referencia: code.google.com