Обход ограничений безопасности в CA ControlMinder

Дата публикации:
15.02.2013
Дата изменения:
15.02.2013
Всего просмотров:
748
Опасность:
Низкая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
(AV:N/AC:L/Au:N/C:P/I:P/A:P/E:H/RL:O/RC:C) = Base:7.5/Temporal:6.5
CVE ID:
CVE-2010-0738
Вектор эксплуатации:
Локальная сеть
Воздействие:
Обход ограничений безопасности
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
CA ControlMinder 12.x
CA ControlMinder for Virtual Environments 2.x
Уязвимые версии:
CA ControlMinder для Windows 12.5, возможно другие версии.
CA ControlMinder для Windows 12.6, возможно другие версии.
CA ControlMinder для Linux 12.5, возможно другие версии.
CA ControlMinder для Linux 12.6, возможно другие версии.
CA ControlMinder SAM 12.5, возможно другие версии.
CA ControlMinder SAM 12.6, возможно другие версии.
CA ControlMinder Upgrade 12.6, возможно другие версии.
CA ControlMinder для Virtual Environments 2.0, возможно другие версии.

Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.

Подробное описание уязвимости смотрите здесь:
http://www.securitylab.ru/vulnerability/409147.php

URL производителя: http://www.ca.com/au/controlminder.aspx

Решение: Установите обновление с сайта производителя.

Ссылки: https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID={A6F2B559-F02D-4FCE-B3BF-C743219D4A27}

или введите имя

CAPTCHA