DFN-CERT

Advisory-Archiv

2015-1522: Symantec NetBackup OpsCenter Server: Eine Schwachstelle ermöglicht Cross-Side-Scripting-Angriffe

Historie:

Version 1 (2015-10-02 15:01)
Neues Advisory

Betroffene Software

Datensicherung

Betroffene Plattformen

Linux
UNIX

Beschreibung:

Durch Ausnutzen dieser Schwachstelle kann ein entfernter, einfach authentisierter Angreifer, unter Verwendung einer speziell angepassten URL, einen Cross-Side-Scripting-Angriff durchführen. Symantec weist daraufhin, dass der NetBackup OpsCenter Server, bei richtiger Konfiguration, nicht aus dem Netz erreichbar sein sollte und eine Administration nur mit niedrigen Systembenutzerprivilegien erfolgen sollte.
Symantec stellt NetBackup OpsCenter 7.7.1 zur Verfügung, um diese Schwachstelle zu beheben.

Schwachstellen:

CVE-2015-6549

Cross-Side-Scripting-Schwachstelle in Netbackup Ops-Center

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.