Argitalpen data: 2020/04/08
Garrantzia: Kritikoa
Kaltetutako baliabideak:
WebAccess/NMS, 3.0.2 baino lehenagoko bertsioak.
Azalpena:
9sg-ko rgod-ek, Trend Micro-ko Zero Day Initiative-rekin lankidetzan, 8 ahultasunen berri eman du, horietatik 2 larritasun kritikokoak, 5 altukoak eta 1 ertainekoa. Ahultasun motak honakoak dira: asmo gaiztokoak izan litezkeen fitxategien murrizpenik gabeko igoera, SQL injekzioa, bideetara sarbide erlatibo ez kontrolatua (relative path traversal), funtzio kritikorako autentifikazio falta, XXErako (XML eXternal Entities) erreferentzien murrizpen desegokia eta Sistema Eragilearen komandoen injekzioa..
Konponbidea:
Kaltetutako produktua 3.0.2 bertsiora eguneratzea..
Xehetasuna:
Erasotzaile batek ohartarazpen honetan azaldutako ahultasunen bat balia lezake honako ekintza hauetakoren bat egin ahal izateko:
Ahultasun horietarako honako identifikatzaileak erreserbatu dira: CVE-2020-10617, CVE-2020-10623, CVE-2020-10619, CVE-2020-10631, CVE-2020-10625, CVE-2020-10629 eta CVE-2020-10603..
Etiketak:Eguneraketa, Azpiegitura kritikoak, Ahultasuna