EMC HomeBase Server'da Dizin Gezinme Açıklığı

Metin Balcı

Öğrenci
Katılım
10 Ocak 2010
Mesajlar
56
Reaksiyon puanı
3
Puanları
0
Kaynak:Security Focus
Seviye: Orta
Bildiri Sürümü:- Açıklanma Zamanı:23.02.2010
Yenilenme Zamanı:-
Etkilenen Sistemler:EMC HomeBase Server 0
CVE:CVE-2010-0620
BID:38380
Referanslar:Zero Day Initiative Advisory http://www.zerodayinitiative.com/advisories/ZDI-10-020
Ürün Ana Sayfası http://www.emc.com/products/detail/software/homebase.htm
SecurityFocus BID http://www.securityfocus.com/bid/38380 Yazar(lar):- Açıklama:EMC HomeBase Server, farklı donanımlar arası sunucu kurtarma ve sunucu göçü sağlayan bir yazılımdır. EMC HomeBase Server'da dizin gezinme açıklığı tespit edilmiştir. Açıklık HomeBase SSL servisinde girdilerin geçerlenmesiyle ilgili bir hatadan kaynaklanmaktadır. Saldırganlar açıklığı kullanarak gelişigüzel dizinlere dosya yükleyebilir. Açıklığın başarılı olarak kullanılması ile uygulamayı çalıştıran kullanıcı haklarıyla gelişigüzel kod çalıştırılabilir. Etki:Uzaktan kod çalıştırma Çözüm:Açıklık üretici firma tarafından doğrulanmış ve güncellemeleri yayınlanmıştır
 

tolgasal

Profesör
Katılım
11 Eylül 2009
Mesajlar
1,114
Reaksiyon puanı
18
Puanları
0
Etkilenen Sistemler:EMC HomeBase Server 0 - O da iyi :)
 
Üst