Összefoglaló
A Raptor egy sérülékenységét jelentették, amelyet kihasználva a támadók bizalmas információkat szivárogtathatnak ki.
Leírás
A sérülékenységet egy RDF dokumentum bizonyos XML komponenseinek külső XML bejegyzéseinek feldolgozásában lévő hiba okozza. Ezt kihasználva, egy RDF dokumentum tetszőleges állományának a tartalmát ki lehet olvasni speciálisan elkészített XML bejegyzések segítségével.
A sérülékenységet a 2.0.7 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: librdf.org
CVE-2012-0037 - NVD CVE-2012-0037
SECUNIA 48479