Összefoglaló
Az FCGI Perl modul olyan biztonsági hibája vált ismertté, melyet kihasználva a támadók megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
A biztonsági hiba oka, hogy a CGI::Fast API nem nullázza megfelelően a környezeti változókat, ami kihasználható információk (pl. azonosítási információk) átemelésére a második kérésből az azt követő kérésekbe, ha az első kérés üres környezettel rendelkezett.
Megjegyzés: A sikeres kihasználás feltétele az elavult CGI::Fast API használata.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: cpansearch.perl.org
Gyártói referencia: rt.cpan.org
Egyéb referencia: git.shadowcat.co.uk
SECUNIA 46263
CVE-2011-2766 - NVD CVE-2011-2766