Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
Hem Sårbarheter Särskilda råd SR10-072 Novell - Sårbarhet i ZENworks Server

Nyheter

Prenumerera på RSS/Atom
Mer...

SR10-072 Novell - Sårbarhet i ZENworks Server

En sårbarhet som kan medge godtycklig kodexekvering har identifierats i "Novell ZENworks Server".

Problembeskrivning

CVE-referens: -

Sårbarheten finns i "Novell ZENworks Server" (zenserver.exe) och mer specifikt i "UploadServlet", som låter en icke autentiserad angripare ladda upp godtycklig kod till servern. Angriparen kan sedan, genom att begära åtkomst till den riggade filen, exekvera den skadliga koden med samma rättigheter som zenserver.exe har.

 

Novell har släppt en uppdatering som rättar sårbarheten, se nedan för mer information.

 

Sårbarheten identifierades av: Stephen Fewer från Harmony Security

Påverkade versioner

  • Versioner tidigare än "Novell ZENworks 10 Configuration Management with Support Pack 3 - 10.3"

Mer information och programrättningar

Publicerad 2010-04-26 11:46