Главная » 2012»Апрель»27 » Обнаружены уязвимости в Scrutinizer NetFlow and sFlow Analyzer компании Plixer
21:22
Обнаружены уязвимости в Scrutinizer NetFlow and sFlow Analyzer компании Plixer
Обнаруженные уязвимости позволяют удаленному пользователю обойти ограничения безопасности на целевой системе. Уязвимость существует из-за отсутствия проверки определенных запросов, отправленных на cgi-bin/userprefs.cgi. Злоумышленник может создать пользователя с административными привилегиями. Подробнее: https://www.trustwave.com/spiderlabs/advisories/TWSL2012-008.txt
Примечание: Уязвимость № 1 может использоваться для осуществления вставки сценария с помощью параметра newUser. Уязвимость существует из-за недостаточного исправления уязвимости http://www.securitylab.ru/vulnerability/423308.php, №1
URL производителя: http://www.plixer.com/
Решение: Способов устранения уязвимости в настоящее время не существует.