SR10-072 Novell - Sårbarhet i ZENworks Server
En sårbarhet som kan medge godtycklig kodexekvering har identifierats i "Novell ZENworks Server".Problembeskrivning
CVE-referens: -
Sårbarheten finns i "Novell ZENworks Server" (zenserver.exe) och mer specifikt i "UploadServlet", som låter en icke autentiserad angripare ladda upp godtycklig kod till servern. Angriparen kan sedan, genom att begära åtkomst till den riggade filen, exekvera den skadliga koden med samma rättigheter som zenserver.exe har.
Novell har släppt en uppdatering som rättar sårbarheten, se nedan för mer information.
Sårbarheten identifierades av: Stephen Fewer från Harmony Security
Påverkade versioner
-
Versioner tidigare än "Novell ZENworks 10 Configuration Management with Support Pack 3 - 10.3"
Mer information och programrättningar
http://www.novell.com/support/viewContent.do?externalId=7005573
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)