22 мая 2012 года    
Вторник | 12:13    
Главная
 Новости
Базы данных
Безопасность PC
Всё о компьютерах
Графика и дизайн
Интернет-технологии
Мобильные устройства
Операционные системы
Программирование
Программы
Связь
Сети
 Документация
Статьи
Самоучители
 Общение
Форум





Новости —> Безопасность PC

26.09.2006 | 16:22

Множественные уязвимости в CA eTrust Security Command Center

Программа: CA eTrust Security Command Center 1.x

Опасность: Низкая

Наличие эксплоита: Нет

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности и получить доступ к важным данным.

1. Уязвимость существует из-за недостаточной обработки входных данных в функции PIProfile в сценарии ePPIServlet. Удаленный пользователь может указать символ кавычки и получить данные об установочной директории Web сервера на системе.

Уязвимость существует в версиях r8, r8 SP1 CR1, r8 SP1 CR2 и 1.0

2. Уязвимость существует из-за ошибки при подтверждении расположения временного файла, возвращаемого функцией "getadhochtml()". Локальный пользователь может просмотреть или удалить произвольные файлы на системе.

Уязвимость существует в версиях r8, r8 SP1 CR1 и r8 SP1 CR2.

3. Уязвимость существует из-за отсутствия аутентификации в системе уведомлений о событиях. Удаленный пользователь может произвести replay атаку и заставить приложение сгенерировать ложные сообщения.

Уязвимость существует в версиях r8, r8 SP1 CR1, r8 SP1 CR2 и 1.0.

URL производителя: www3.ca.com

Решение: Установите исправление с сайта производителя.

Источник:

Реклама
29.05 | 22:46 Тысячи людей лишились сбережений из-за утечки данных
29.05 | 22:46 Jetico Personal Firewall
29.05 | 22:46 Recover My Files
29.05 | 22:46 Shareaza
29.05 | 22:46 7-Zip
Лента новостей


2006 (c) Copyright Hardline.ru