2014-1203: Spacewalk-Java: Eine Schwachstelle erlaubt Cross-Site-Scripting
Historie:
- Version 1 (2014-09-12 15:59)
- Neues Advisory
- Version 2 (2014-09-26 19:28)
- Für SUSE Linux Enterprise Server 11 wird ein Update des SUSE Manager Servers bereitgestellt.
Betroffene Software
Netzwerk
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein nicht authentisierter, entfernter Angreifer kann die Schwachstelle in Spacewalk-Java zu einem Cross-Site-Scripting-Angriff ausnutzen.
Schwachstellen:
CVE-2014-3595
Schwachstelle in Red Hat Satellite, Spacewalk (spacewalk-java)
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.