DFN-CERT

Advisory-Archiv

2015-0191: Red Hat Enterprise Virtualization Manager: Mehrere Schwachstellen ermöglichen das Umgehen von Sicherheitsmaßnahmen

Historie:

Version 1 (2015-02-12 15:46)
Neues Advisory

Betroffene Software

Virtualisierung

Betroffene Plattformen

Beschreibung:

Mehrere Schwachstellen im Red Hat Enterprise Virtualization Manager ermöglicht einem entfernten, nicht authentifizierten Angreifer Cross-Site-Scripting-Angriffe durchzuführen oder Sicherheitsmaßnahmen zu umgehen. Mit Red Hat Enterprise Virtualization Manager 3.5.0 werden diese Schwachstellen behoben.

Schwachstellen:

CVE-2012-6153

Schwachstelle in Apache Commons HTTPClient ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2014-0151

Schwachstelle in oVirt ermöglicht Cross-Site-Request-Forgery-Angriff

CVE-2014-0154

Schwachstelle in oVirt ermöglicht Cross-Site-Scripting-Angriff

CVE-2014-3577

Schwachstelle in Apache Commons HTTPClient ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.