Red Hat CloudForms 3.1 Management Engine 5.3 sérülékenysége

CH azonosító

CH-11946

Angol cím

Red Hat CloudForms 3.1 Management Engine 5.3 vulnerability

Felfedezés dátuma

2015.01.13.

Súlyosság

Kritikus

Érintett rendszerek

CloudForms
Red Hat

Érintett verziók

Red Hat Cloudforms 3.1 Management Engine 5.3

Összefoglaló

A Red Hat CloudForms fejlesztői biztonsági réseket találtak a szoftverben.

Leírás

A Red Hat CloudForms 3.1 Management Engine 5.3 testreszabó sablonja az alapértelmezett root jelszót használja az újonnan készített virtuális képfájlokhoz. Ha nem adunk meg saját jelszót, rosszindulatú felhasználók jogosultságokat szerezhetnek távolról.

A Red Hat CloudForms 3.1 Management Engine 5.3 program támadható SQL befecskendezéssel. Egy hitelesített távoli felhasználó tetszőleges SQL parancsokat futtathat egy védtelen SQL szűrőnek küldött, speciálisan megformázott REST API kéréssel.

Megoldás

Telepítse a javítócsomagokat

Megoldás

A https://access.redhat.com/articles/11258 oldalon található utasítások alapján a frissítések alkalmazása.

Hivatkozások

CVE-2014-3692 - NVD CVE-2014-3692
CVE-2014-7814 - NVD CVE-2014-7814
Gyártói referencia: rhn.redhat.com
Gyártói referencia: access.redhat.com
Gyártói referencia: access.redhat.com


Legfrissebb sérülékenységek
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
CVE-2026-21385 – Qualcomm integer overflow sérülékenysége
CVE-2026-26935 – Kibana sérülékenység
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
Tovább a sérülékenységekhez »