CH azonosító
CH-11228Angol cím
SUSE update for SUSE StudioFelfedezés dátuma
2014.06.04.Súlyosság
KözepesÖsszefoglaló
A SUSE frissítést adott közzé a SUSE Studio-hoz. Ez néhány sérülékenységet javít amikből az egyik ismeretlen hatású, a többit kihasználva pedig a támadók cross-site scripting támadásokat hajthatnak végre és szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
További információ az alábbi hivatkozásokon található:
CERT-Hungary CERT-Hungary CH-10240
CERT-Hungary CERT-Hungary CH-10605
SECUNIA: 55240
SECUNIA: 55864
SECUNIA: 57050
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Deny of service (Szolgáltatás megtagadás)
Unknown (Ismeretlen)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.suse.com
SECUNIA 58898
CVE-2013-3712 - NVD CVE-2013-3712
CVE-2013-4389 - NVD CVE-2013-4389
CVE-2013-4491 - NVD CVE-2013-4491
CVE-2013-6414 - NVD CVE-2013-6414
CVE-2013-6415 - NVD CVE-2013-6415
CVE-2013-6416 - NVD CVE-2013-6416
CVE-2013-6459 - NVD CVE-2013-6459
CVE-2014-0081 - NVD CVE-2014-0081
CVE-2014-0082 - NVD CVE-2014-0082