Açıklama
Websense ürünlerinde birden çok ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar, güvenlik açıklarını atlamak, hassas bilgiler edinmek, keyfi kod çalıştırmak, enjekte etmek, kullanıcı arabirimini kullanmak ve rasgele dosyaları okumak veya yazmak için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi
- Parametre manipülasyonu, özel olarak tasarlanmış bir istek ve DSS Mobile veya DLP raporuna ilişkin bilinmeyen bir vektör ile çoklu XSS açıkları uzaktan kullanılabilir.
- Erişim kısıtlamalarının eksikliği doğrudan talep ile uzaktan kullanılabilir;
- Bilinmeyen bir güvenlik açığı, SVM, kaba kuvvet ve Otomatik Tamamlama ile ilgili parametrelerin manipülasyonu ve vektörleri aracılığıyla uzaktan kullanılabilir;
- Uygun olmayan kimlik bilgileri depolama alanı, özel olarak tasarlanmış bir yol ve diğer bilinmeyen satıcılar aracılığıyla uzaktan kullanılabilir.
- Birden fazla CSRF güvenlik açığı bilinmeyen bir vektör üzerinden uzaktan kullanılabilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!