Novell Sentinel Log Manager 权限许可和访问控制漏洞

漏洞信息详情

Novell Sentinel Log Manager 权限许可和访问控制漏洞

漏洞简介

Novell Sentinel Log Manager是一个日志管理软件。

Novell Sentinel Log Manager 1.2.0.3之前版本中存在漏洞。通过特制的text/x-gwt-rpc请求发送到novelllogmanager/datastorageservice.rpc,远程攻击者利用该漏洞创建数据保留策略。通过搜索结果‘Save Query As’,‘Save As Retention Policy’操作,远程认证的Report Administrators创建数据保留策略。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5150932.html

参考网址

来源: www.netiq.com

链接:https://www.netiq.com/documentation/novelllogmanager12/readme/data/log_manager1203_readme.html

来源: bugzilla.novell.com

链接:https://bugzilla.novell.com/show_bug.cgi?id=771634

来源: support.novell.com

链接:http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5150932.html

来源: FULLDISC

名称: 20121003 Novell Sentinel Log Manager <= 1.2.0.2 retention policy vulnerability

链接:http://seclists.org/fulldisclosure/2012/Oct/25

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享