CH azonosító
CH-4916Angol cím
SecureSphere Web Application Firewall Security Bypass VulnerabilityFelfedezés dátuma
2011.05.15.Súlyosság
AlacsonyÉrintett rendszerek
ImpervaSecureSphere Web Application Firewall
Érintett verziók
SecureSphere Web Application Firewall 7.x, 8.x
Összefoglaló
A SecureSphere Web Application Firewall egy sérülékenységét jelentették, amit kihasználva támadók megkerülhetnek egyes biztonsági előírásokat.
Leírás
A sérülékenység a webes kérések szűrésekor lép fel. Ezt kihasználva meg lehet kerülni a tűzfal SQL befecskendezéseket szűrő védelmét.
A sérülékenységet a 2010. augusztus 12-ei ADC Content Update nélküli 7.0., 7.5. és a 8.0. verziókban jelentették, de egyéb kiadások is érintve lehetnek.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Misconfiguration (Konfiguráció)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: duszynski.eu
SECUNIA 44477