Novell iChain多个远程漏洞

漏洞信息详情

Novell iChain多个远程漏洞

漏洞简介

Novell iChain 2.3版本的ACLCHECK模块存在漏洞。远程攻击者借助包括字符串的未明攻击向量绕过未明组件的访问控制规则,该字符串包含以\”overlong UTF-8 encoding.\”为代表的转义序列。

漏洞公告

Novell has released a Technical Information Document (TID2969833) along with a support pack dealing with these issues:
Novell iChain Server 2.3

参考网址

来源: BID
名称: 11061
链接:http://www.securityfocus.com/bid/11061

来源: XF
名称: ichain-access-control-bypass(17132)
链接:http://xforce.iss.net/xforce/xfdb/17132

来源: OSVDB
名称: 9266
链接:http://www.osvdb.org/9266

来源: support.novell.com
链接:http://support.novell.com/cgi-bin/search/searchtid.cgi?2972080.htm

来源: SECTRACK
名称: 1011074
链接:http://securitytracker.com/id?1011074

来源: SECUNIA
名称: 12366
链接:http://secunia.com/advisories/12366

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享