Érintett rendszerek
Backup Exec System RecoverySymantec
Érintett verziók
Symantec Backup Exec System Recovery 7.0, 7.0.1
Összefoglaló
A Symantec Backup Exec System Recovery Manager egy sérülékenységét jelentették, melyet a támadók a sérült rendszer feltörésére, tetszőleges kód futtatására használhatnak ki.
Leírás
A Symantec Backup Exec System Recovery Manager egy sérülékenységét jelentették, melyet a támadók a sérült rendszer feltörésére használhatnak ki.
A sérülékenységet a Symantec LiveState Apache Tomcat szerveren futtatott FileUpload Class hibája okozza. Ez felhasználható tetszőleges fájlok feltöltésére egy különlegesen kialakított HTTP POST kérésen keresztül.
A sikeres kiaknázás tetszőleges kód futtatását teszi lehetővé.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 28787
Egyéb referencia: www.vupen.com
Gyártói referencia: seer.entsupport.symantec.com
Gyártói referencia: fileconnect.symantec.com
CVE-2008-0457 - NVD CVE-2008-0457