CH azonosító
CH-4891Angol cím
SAMSUNG DATA MANAGEMENT SERVER ROOT ACCESSFelfedezés dátuma
2011.05.10.Súlyosság
KritikusÖsszefoglaló
A Samsung DMS olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók SQL
befecskendezéses (SQL injection) támadást tudnak végrehajtani.
Leírás
A sérülékenységet kihasználva megkerülhető az azonosítás és a web szerverhez
adminisztrátori felhasználóként lehet hozzáférni.
Megoldás
Frissítsen az 1.4.3-as verzióra.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.us-cert.gov