Popis
V produktech Websense bylo nalezeno několik závažných chyb. Uživatelé se zlými úmysly mohou tuto chybu zabezpečení zneužít k vynechání bezpečnostních omezení, získání citlivých informací, spuštění nebo zavedení libovolného kódu, spoofování uživatelského rozhraní a čtení nebo zápis libovolných souborů.
Níže je uveden úplný seznam chyb zabezpečení
- Více zranitelností XSS lze vzdáleně využívat pomocí manipulace s parametry, speciálně navrženým požadavkem a neznámými vektory souvisejícími s protokolem DSS Mobile nebo DLP;
- Nedostatečná omezení přístupu je možné přímo využívat vzdáleně;
- Neznámou zranitelnost lze vzdáleně využít pomocí manipulace s parametry a vektorů souvisejících se SVM, hrubou silou a Autokomplete;
- Nesprávné ukládání pověření lze vzdáleně využít prostřednictvím speciálně navržené cesty a dalších neznámých prodejců.
- Vícenásobné chyby zabezpečení CSRF lze vzdáleně využívat prostřednictvím neznámých vektorů.
Oficiální doporučení
Související produkty
- Web-Security-Gateway-Anywhere
- Web-Security-Gateway
- Web-Security-and-Filter
- TRITON-V-Series
- TRITON-AP-WEB
- TRITON-AP-EMAIL
- TRITON-AP-DATA
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!