Metin Balcı
Öğrenci
- Katılım
- 10 Ocak 2010
- Mesajlar
- 56
- Reaksiyon puanı
- 3
- Puanları
- 0
Kaynak:Security Focus
Seviye: Orta
Bildiri Sürümü:- Açıklanma Zamanı:23.02.2010
Yenilenme Zamanı:-
Etkilenen Sistemler:EMC HomeBase Server 0
CVE:CVE-2010-0620
BID:38380
Referanslar:Zero Day Initiative Advisory http://www.zerodayinitiative.com/advisories/ZDI-10-020
Ürün Ana Sayfası http://www.emc.com/products/detail/software/homebase.htm
SecurityFocus BID http://www.securityfocus.com/bid/38380 Yazar(lar):- Açıklama:EMC HomeBase Server, farklı donanımlar arası sunucu kurtarma ve sunucu göçü sağlayan bir yazılımdır. EMC HomeBase Server'da dizin gezinme açıklığı tespit edilmiştir. Açıklık HomeBase SSL servisinde girdilerin geçerlenmesiyle ilgili bir hatadan kaynaklanmaktadır. Saldırganlar açıklığı kullanarak gelişigüzel dizinlere dosya yükleyebilir. Açıklığın başarılı olarak kullanılması ile uygulamayı çalıştıran kullanıcı haklarıyla gelişigüzel kod çalıştırılabilir. Etki:Uzaktan kod çalıştırma Çözüm:Açıklık üretici firma tarafından doğrulanmış ve güncellemeleri yayınlanmıştır
Seviye: Orta
Bildiri Sürümü:- Açıklanma Zamanı:23.02.2010
Yenilenme Zamanı:-
Etkilenen Sistemler:EMC HomeBase Server 0
CVE:CVE-2010-0620
BID:38380
Referanslar:Zero Day Initiative Advisory http://www.zerodayinitiative.com/advisories/ZDI-10-020
Ürün Ana Sayfası http://www.emc.com/products/detail/software/homebase.htm
SecurityFocus BID http://www.securityfocus.com/bid/38380 Yazar(lar):- Açıklama:EMC HomeBase Server, farklı donanımlar arası sunucu kurtarma ve sunucu göçü sağlayan bir yazılımdır. EMC HomeBase Server'da dizin gezinme açıklığı tespit edilmiştir. Açıklık HomeBase SSL servisinde girdilerin geçerlenmesiyle ilgili bir hatadan kaynaklanmaktadır. Saldırganlar açıklığı kullanarak gelişigüzel dizinlere dosya yükleyebilir. Açıklığın başarılı olarak kullanılması ile uygulamayı çalıştıran kullanıcı haklarıyla gelişigüzel kod çalıştırılabilir. Etki:Uzaktan kod çalıştırma Çözüm:Açıklık üretici firma tarafından doğrulanmış ve güncellemeleri yayınlanmıştır