Összefoglaló
A Siemens COMOS egy sérülékenységét jelentették, amit kihasználva a rosszindulatú felhasználók megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
A sérülékenységet a nyilvános metódusokhoz kapcsolódó nem részletezett hiba okozza, amelyet kihasználva a rosszindulatú felhasználók adminisztratív jogosultságokat szerezhetnek az adatbázishoz.
A sérülékenység sikeres kihasználásának feltétele az adatbázishoz való olvasási jog.
A sérülékenységet a 9.1 Patch 413, 9.2 Update 03 Patch 023, 10.0 Patch 005 és a 10.0 SP1 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
Gyártói referencia: www.siemens.com
CVE-2012-3009 - NVD CVE-2012-3009
SECUNIA 50249
