Security Lab

Обход ограничений безопасности в Fujitsu Interstage

Дата публикации:10.06.2008
Всего просмотров:1159
Опасность:
Средняя
Наличие исправления: Инстуркции по устранению
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных
Раскрытие системных данных
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Interstage Application Server 6.x
Interstage Application Server 7.x
Interstage Application Server 8.x
Interstage Application Server 9.x
Interstage Apworks 6.x
Interstage Apworks 7.x
Interstage Business Application Server 8.x
Interstage Studio 8.x
Interstage Studio 9.x
Уязвимые версии:
Interstage Application Server 6.x
Interstage Application Server 7.x
Interstage Application Server 8.x
Interstage Application Server 9.x
Interstage Apworks 6.x
Interstage Apworks 7.x
Interstage Business Application Server 8.x
Interstage Studio 8.x
Interstage Studio 9.x

Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности и получить доступ к важным данным.

Уязвимость существует из-за неизвестной ошибки в Interstage Management Console. Удаленный пользователь может скачать или удалить произвольные файлы на целевой системе.

URL производителя: www.fujitsu.com

Решение: Для устранения уязвимости следуйте инструкциям производителя.

Ссылки: http://www.fujitsu.com/global/support/software/security/products-f/interstage-200805e.html