Érintett rendszerek
WorkCentreWorkCentre Pro
Xerox
Érintett verziók
Xerox WorkCentre Pro 232, 238, 245, 255, 265, 275
Xerox WorkCentre 5632, 5638, 5645, 5655, 5665, 5675, 5687, 7655, 7665, 7675
Összefoglaló
A Xerox WorkCentre egy olyan sérülékenységét jelentették, melyet a támadók
kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A Xerox WorkCentre egy olyan sérülékenységét jelentették, melyet a támadók
kihasználhatnak a sérülékeny rendszer feltörésére.
Egyes, nem részletezett paramétereknek átadott bemenet nincs megfelelően ellenőrizve felhasználás előtt. Ez kihasználható tetszőleges kód befecskendezésére és szerver jogosultsággal történő futtatására.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.xerox.com
Egyéb referencia: www.vupen.com
SECUNIA 35101
CVE-2009-1656 - NVD CVE-2009-1656