CH azonosító
CH-4955Angol cím
Sybase EAServer Directory Traversal VulnerabilityFelfedezés dátuma
2011.05.24.Súlyosság
KözepesÉrintett rendszerek
AppeonEAServer
Replication Server
Sybase
WorkSpace
Érintett verziók
Sybase Appeon 6.x
Sybase EAServer 6.x
Sybase Replication Server 15.x
Sybase WorkSpace 2.x
Összefoglaló
A Sybase EAServer egy sérülékenységét jelentették, amelyet kihasználva a támadók bizalmas információkat szerezhetnek.
Leírás
Bizonyos bemeneti adatokat nem megfelelően ellenőriznek, mielőtt fájlok beolvasására használnák fel. Ezt kihasználva, tetszőleges állományt lehet megnyitni könyvtár bejárásos (directory traversal) támadás segítségével.
A sérülékenységet a 6.3.1 ESD# 2 és a 6.2 ESD# 4 verzió előtti kiadásokban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.sybase.com
SECUNIA 44666