Összefoglaló
A Red Hat Conga olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
A sebezhetőség oka, hogy „luci” alapértelmezésként nem biztonságos titkos kulcsot használ, amelyet pl. hamis jegy cookie-kal kihasználhatnak az azonosítási mechanizmus megkerülésére.
Megoldás
Kézi módszerrel állítsa be az új titkos kulcsot. Egy frissített SPEC fájl a GIT adatbázisban rendelkezésre áll az új RPM csomagok generálására és alkalmazására.
Támadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: bugzilla.redhat.com
Egyéb referencia: git.fedorahosted.org
SECUNIA 42113
CVE-2010-3852 - NVD CVE-2010-3852