Oracle Solaris sérülékenység

CH azonosító

CH-7686

Angol cím

Oracle Solaris Perl CGI.pm "header()" HTTP Header Injection Vulnerability

Felfedezés dátuma

2012.10.02.

Súlyosság

Alacsony

Érintett rendszerek

Oracle
Solaris

Érintett verziók

Sun Solaris 9.x, 10.x

Összefoglaló

Az Oracle Solaris-ban használt Perl egy sérülékenységét jelentették, amit kihasználva a támadók HTTP response splitting támadást hajthatnak végre a programkönyvtárt használó alkalmazás ellen.

Leírás

A sérülékenységről bővebb információ az alábbi hivatkozáson található:
CERT-Hungary CH-4849

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
CVE-2025-43529 – Apple Multiple Products Use-After-Free WebKit sérülékenysége
CVE-2025-21621 – GeoServer Reflected Cross-Site Scripting (XSS) sérülékenység
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
CVE-2025-59808 – Fortinet FortiSOAR sérülékenysége
CVE-2025-59719 – Fortinet FortiWeb sérülékenysége
CVE-2025-59718 – Fortinet Multiple Products Improper Verification of Cryptographic Signature sérülékenység
Tovább a sérülékenységekhez »