2017-2104: NetIQ Access Manager: Mehrere Schwachstellen ermöglichen u.a. Cross-Site-Scripting-Angriffe
Historie:
- Version 1 (2017-11-22 19:05)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in NetIQ Access Manager ermöglichen einem entfernten, nicht authentisierten Angreifer die Durchführung von Cross-Site-Scripting (XSS)-Angriffen sowie einen Cross-Site-Request-Forgery (XSRF)-Angriff. Mehrere weitere Schwachstellen ermöglichen dem Angreifer die Durchführung von Denial-of-Service (DoS)-Angriffen und das Ausspähen von Informationen. Zwei Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen und eine Schwachstelle ermöglicht die Vortäuschung falscher Tatsachen.
Für den NetIQ Access Manager 4.3 Support Pack 3 steht die Version 4.3.3.0-24 als Sicherheitsupdate zur Behebung der Schwachstellen bereit. Der Hersteller empfiehlt allen Benutzern der Access Manager Version 4.3 die Installation des Sicherheitsupdates.
Schwachstellen:
CVE-2008-7220
Schwachstelle in NetIQ Access Manager ermöglicht Cross-Site-Request-Forgery-AngriffCVE-2016-5387
Schwachstelle in Apache HTTP-Server (httpd) ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2017-14799
Schwachstelle in Access Gateway Embedded Service Provider ermöglicht Cross-Site-Scripting-AngriffCVE-2017-14800
Schwachstelle in iManager ermöglicht Cross-Site-Scripting-AngriffCVE-2017-14801
Schwachstelle in iManager ermöglicht Cross-Site-Scripting-AngriffCVE-2017-14802
Schwachstelle in NetIQ Access Manager ermöglicht Darstellen falscher InformationenCVE-2017-3167
Schwachstelle in Apache HTTP-Server (httpd) ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2017-3169
Schwachstelle in Apache HTTP-Server (httpd) ermöglicht Denial-of-Service-AngriffCVE-2017-5191
Schwachstelle in NetIQ Access Manager ermöglicht Cross-Site-Scripting-AngriffCVE-2017-7668
Schwachstelle in Apache HTTP-Server (httpd) ermöglicht Denial-of-Service-Angriff oder Ausspähen von InformationenCVE-2017-7679
Schwachstelle in Apache HTTP-Server (httpd) ermöglicht Denial-of-Service-Angriff oder Ausspähen von InformationenCVE-2017-9276
Schwachstelle in NetIQ iManager ermöglicht Cross-Site-Scripting-AngriffCVE-2017-9788
Schwachstelle in Apache HTTP-Server (httpd) ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.