CH azonosító
CH-8181Angol cím
RuggedCom Rugged Operating System Web UI Two VulnerabilitiesFelfedezés dátuma
2013.01.02.Súlyosság
AlacsonyÉrintett rendszerek
Rugged Operating System (ROS)RuggedCom
Érintett verziók
Rugged Operating System (ROS) 3.x
Összefoglaló
A RuggedCom Rugged Operating System két sérülékenységét jelentették, amiket kihasználva a rosszindulatú felhasználók megkerülhetnek egyes biztonsági szabályokat, illetve támadók eltéríthetik a felhasználó munkamenetét.
Leírás
- A felhasználói ID munkamenet azonosító generálás egy sérülékenysége miatt ki lehet kalkulálni az azonosítót, amit kihasználva adminisztrátori jogosultságot lehet szerezni.
- Az alkalmazás nem ellenőrzi megfelelően a hozzáférési jogosultságokat, amit kihasználva adminisztrátori szintű műveleteket lehet végrehajtani.
A sérülékenységeket a 3.12.1 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.ruggedcom.com
SECUNIA 51718