CH azonosító
CH-11937Angol cím
REDHAT Network Satellite vulnerabilityFelfedezés dátuma
2015.01.14.Súlyosság
KözepesÉrintett rendszerek
Network Satellite ServerRed Hat
Érintett verziók
Red Hat Network Satellite 5.7.0 előtti verziók.
Összefoglaló
A REDHAT Network Satellite sérülékenysége vált ismertté. A sérülékenységet kihasználva a rosszindulatú távoli felhasználók a bemenet hibás ellenőrzése miatt Cross-Site Scripting támadást (XSS) idézhetnek elő.
Leírás
A Spacewalk szoftver és az 5.7.0 előtti Red Hat Network Satellite verziók sérülékenységei lehetőséget adnak távoli felhasználóknak, hogy web sciptet vagy HTML kódot fecskendezzenek be a REST API-ba egy speciálisan megformázott XML adatcsomaggal.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-7811 - NVD CVE-2014-7811