CH azonosító
CH-13751Angol cím
Red Hat CloudForms Management Engine Code Injection VulnerabilityFelfedezés dátuma
2016.11.30.Súlyosság
MagasÖsszefoglaló
A Red Hat CloudForms Management Engine magas kockázati besorolású sérülékenysége vált ismertté, amely távoli kódfuttatásra ad lehetőséget.
Leírás
A sérülékenységet a nem megfelelő bemeneti adat ellenőrzés okozza az érintett szoftver “capacity and utilization” összetevőjében. A sérülékenység kihasználásához be kell jelentkezni az érintett rendszerbe.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input Validationexecute arbitrary code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: bugzilla.redhat.com
Gyártói referencia: access.redhat.com
Gyártói referencia: rhn.redhat.com
Egyéb referencia: tools.cisco.com
CVE-2016-5402 - NVD CVE-2016-5402