Utvrđene su dvije ranjivosti proizvoda HP Application Lifecycle Management 11.x koje udaljeni napadač može iskoristiti za pokretanje proizvoljnog programskog koda i pregled/prepisivanje proizvoljnih datoteka.

Paket: HP Application Lifecycle Management 11.x
Operacijski sustavi: HP-UX 10.x, HP-UX 11.x
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: zaobilazno rješenje (workaround)
Izvorni ID preporuke: SA50403
Izvor: Secunia
 
Problem:
Propusti su posljedica pogrešaka u metodama "SetShapeNodeType()" i "CopyToFile()".

Posljedica:
Propuste je moguće iskoristiti za pokretanje proizvoljnog programskog koda, pregled i prepisivanje proizvoljnih datoteka.

Rješenje:
Riješenje problema sigurnosti je postavljanje kill-bita za XGO.ocx ActiveX kontrolu.


Izvorni tekst preporuke
Idi na vrh