CH azonosító
CH-7849Angol cím
RT RTFM Extension Article Creation Security Bypass VulnerabilityFelfedezés dátuma
2012.10.25.Súlyosság
AlacsonyÉrintett rendszerek
Best Practical SolutionsRT (Request Tracker)
RTFM Extension
Érintett verziók
RT RTFM Extension 2.x
Összefoglaló
Az RT RTFM bővítmény egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók megkerülhetnek egyes biztonsági szabályokat.
Leírás
A sérülékenységet az RT hibája okozza, amelyről az alábbi hivatkozás 2. pontjában található bővebb információ:
CERT-Hungary CH-7844
A sérülékenységet a 2.4.5 előtti kiadásokban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: lists.bestpractical.com
CVE-2012-4731 - NVD CVE-2012-4731
CERT-Hungary CH-7844
SECUNIA 51062