Xerox WorkCentre webszerver parancs befecskendezés sérülékenysége

CH azonosító

CH-4313

Angol cím

Xerox WorkCentre Web Server Command Injection Vulnerability

Felfedezés dátuma

2011.02.06.

Súlyosság

Közepes

Érintett rendszerek

WorkCentre
Xerox

Érintett verziók

Xerox WorkCentre 7655, 7665, 7675

Összefoglaló

A Xerox WorkCentre egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.

Leírás

A sérülékenységet a webszerver hibája okozza, ami kihasználható tetszőleges parancs befecskendezésére és lefuttására speciálisan elkészített kéréseken keresztül.

Megoldás

Telepítse a javítócsomagokat