U radu programskog paketa Sybase M-Business Anywhere uočena su tri sigurnosna propusta. Riječ je o paketu za razvoj i prikaz web temeljenih sadržaja i aplikacija na mbilnim uređajima. Nedostaci su vezani uz pogrešku u gsoap modulu, agd komponenti i bilblioteci agsync. Udaljeni napadači mogu ih iskoristiti za povećanje ovlasti i pokretanje proizvoljnog programskog koda. Zlopuporaba podrazumijeva slanje zlonamjerno oblikovanih SOAP, HTTP ili POST zahtjeva. Korisnicima se preporuča korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh