Межсайтовый скриптинг в SafeNet Sentinel HASP Run-time Environment

Дата публикации:
23.12.2011
Дата изменения:
23.12.2011
Всего просмотров:
3474
Опасность:
Низкая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
(AV:A/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:O/RC:C) = Base:3.3/Temporal:2.4
CVE ID:
CVE-2011-3339
Вектор эксплуатации:
Локальная сеть
Воздействие:
Межсайтовый скриптинг
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
SafeNet Sentinel HASP Run-time Environment 5.x
Уязвимые версии: SafeNet Sentinel HASP Run-time Environment 5.95 , возможно более ранние версии.

Описание:
Уязвимость позволяет локальному пользователю произвести XSS нападение.

Уязвимость существует из-за неопределенной ошибки при обработке входных данных. Уязвимость существует из-за недостаточной обработки входных данных в Sentinel HASP Admin Control Center. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

Примечание: Для успешной эксплуатации уязвимости жертва должна использовать браузер Mozilla Firefox 2.0.

URL производителя: http://www.safenet-inc.com/software-monetization/software-protection/

Решение: Установите исправление с сайта производителя.



Ссылки: http://www.safenet-inc.com/support-downloads/sentinel-drivers/CVE-2011-3339/
http://www.us-cert.gov/control_systems/pdf/ICSA-11-314-01.pdf
или введите имя

CAPTCHA