2015-1522: Symantec NetBackup OpsCenter Server: Eine Schwachstelle ermöglicht Cross-Side-Scripting-Angriffe
Historie:
- Version 1 (2015-10-02 15:01)
- Neues Advisory
Betroffene Software
Datensicherung
Betroffene Plattformen
Linux
UNIX
Beschreibung:
Durch Ausnutzen dieser Schwachstelle kann ein entfernter, einfach authentisierter Angreifer, unter Verwendung einer speziell angepassten URL, einen Cross-Side-Scripting-Angriff durchführen. Symantec weist daraufhin, dass der NetBackup OpsCenter Server, bei richtiger Konfiguration, nicht aus dem Netz erreichbar sein sollte und eine Administration nur mit niedrigen Systembenutzerprivilegien erfolgen sollte.
Symantec stellt NetBackup OpsCenter 7.7.1 zur Verfügung, um diese Schwachstelle zu beheben.
Schwachstellen:
CVE-2015-6549
Cross-Side-Scripting-Schwachstelle in Netbackup Ops-Center
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.