Дата публикации: | 11.05.2007 |
Всего просмотров: | 1551 |
Опасность: | Средняя |
Наличие исправления: | Нет |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2007-2592 CVE-2007-2590 CVE-2007-2591 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Межсайтовый скриптинг Отказ в обслуживании Раскрытие важных данных Раскрытие системных данных |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Intellisync Mobile Suite |
Уязвимые версии: Nokia Intellisync Mobile Suite 6.4.31.2, 6.6.0.107, и 6.6.2.2, возможно более ранние версии.
Описание: 1. Уязвимость существует из-за отсутствия проверки аутентификации в некоторых ASP сценариях (например: userList.asp, userStatusList.asp). Злоумышленник может получить доступ или изменить некоторые личные данные пользователей или отключить учетные записи пользователей. 2. Уязвимость существует из-за недостаточной обработки входных данных в сценариях de/pda/dev_logon.asp, usrmgr/registerAccount.asp и de/create_account.asp. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. 3. Уязвимость существует из-за ошибки в Apache Tomcat, входящем в состав приложения. Удаленный пользователь может просмотреть листинг директорий и исходный код сценариев. URL производителя: www.intellisync.com/synchro_server_main.html Решение: Установите последнюю версию GMS 2 с сайта производителя. |
|
Ссылки: | Multiple vulnerabilites in Nokia Intellisync Mobile Suite / Wireless Email Express |