Security Lab

Межсайтовый скриптинг в SafeNet Sentinel HASP Run-time Environment

Дата публикации:23.12.2011
Всего просмотров:4182
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 3.3 (AV:A/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:O/RC:C)
CVE ID: CVE-2011-3339
Вектор эксплуатации: Локальная сеть
Воздействие: Межсайтовый скриптинг
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: SafeNet Sentinel HASP Run-time Environment 5.x
Уязвимые версии: SafeNet Sentinel HASP Run-time Environment 5.95 , возможно более ранние версии.

Описание:
Уязвимость позволяет локальному пользователю произвести XSS нападение.

Уязвимость существует из-за неопределенной ошибки при обработке входных данных. Уязвимость существует из-за недостаточной обработки входных данных в Sentinel HASP Admin Control Center. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

Примечание: Для успешной эксплуатации уязвимости жертва должна использовать браузер Mozilla Firefox 2.0.

URL производителя: http://www.safenet-inc.com/software-monetization/software-protection/

Решение: Установите исправление с сайта производителя.

Ссылки: http://www.safenet-inc.com/support-downloads/sentinel-drivers/CVE-2011-3339/
http://www.us-cert.gov/control_systems/pdf/ICSA-11-314-01.pdf