DFN-CERT

Advisory-Archiv

2014-1203: Spacewalk-Java: Eine Schwachstelle erlaubt Cross-Site-Scripting

Historie:

Version 1 (2014-09-12 15:59)
Neues Advisory
Version 2 (2014-09-26 19:28)
Für SUSE Linux Enterprise Server 11 wird ein Update des SUSE Manager Servers bereitgestellt.

Betroffene Software

Netzwerk
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein nicht authentisierter, entfernter Angreifer kann die Schwachstelle in Spacewalk-Java zu einem Cross-Site-Scripting-Angriff ausnutzen.

Schwachstellen:

CVE-2014-3595

Schwachstelle in Red Hat Satellite, Spacewalk (spacewalk-java)

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.