2015-1190: Red Hat Storage Server: Mehrere Schwachstellen erlauben u.a. die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2015-08-04 19:11)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in vom Red Hat Storage Server und weiteren Red Hat Storage Modulen genutzten Komponenten ermöglichen einem entfernten, einfach authentisierten Angreifer das Manipulieren von Dateien, Umgehen von Sicherheitsvorkehrungen und Durchführen von Cross-Site-Scripting-Angriffen. Ein entfernter, nicht authentisierter Angreifer ist zusätzlich in der Lage, beliebigen Programmcode zur Ausführung zu bringen.
Schwachstellen:
CVE-2014-5338
Schwachstelle ermöglicht Cross-Site-ScriptingCVE-2014-5339
Schwachstelle ermöglicht die Erstellung beliebiger MK-KonfigurationsdateienCVE-2014-5340
Schwachstelle ermöglicht die Ausführung von beliebigen ProgrammcodeCVE-2014-7960
Schwachstelle in OpenStack Object Storage (Swift) erlaubt Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.