2014-0167: SUSE Manager, Red Hat Network Satellite: Schwachstellen erlauben Cross-Site-Scripting
Historie:
- Version 1 (2014-02-11 21:54)
- Neues Advisory
- Version 2 (2014-02-13 16:56)
- Für den SUSE Manager 1.7 für SLE 11 SP2 steht ein Sicherheitsupdate zur Verfügung, welches zusätzlich noch die CVE-2010-2236 behebt.
Betroffene Software
Netzwerk
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen ermöglichen Cross-Site-Sripting. Ein entfernter, angemeldeter Angreifer kann die Schwachstellen ausnutzen, um beliebige Webskripte einzuschleusen und mit den Rechten des Benutzers innerhalb dessen Session ausführen zu lassen.
Schwachstellen:
CVE-2010-2236
Schwachstelle in Satellite, Spacewalk (spacewalk-java)CVE-2012-6149
Schwachstelle in Satellite, Spacewalk (spacewalk-java)CVE-2013-1869
Schwachstelle in Satellite, Spacewalk (spacewalk-java)CVE-2013-1871
Schwachstelle in Satellite, Spacewalk (spacewalk-java)CVE-2013-4415
Schwachstelle in Satellite, Spacewalk (spacewalk-java)
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.