VMware vCenter Server Appliance
Уязвимость позволяет удаленному пользователю получить доступ к важным данным на системе. Из-за недостаточной обработки входных данных при попытке получения доступа к файлам, удаленный пользователь может с помощью специально сформированного запроса, содержащего символы обхода каталога, просмотреть содержимое произвольных файлов на системе. Также, из-за недостаточной обработки входных данных в XML файлах при попытке загрузке файлов, удаленный пользователь может загрузить произвольные файлы.
Ссылки на сайт разработчика:
http://www.vmware.com/security/advisories/VMSA-2012-0018.html
Версии: VMware vCenter Server Appliance 5.1, возможно другие версии.
Опасность: высокая
Операционные системы:
ID в базе CVE: CVE-2012-6324
CVE-2012-6325
Решение: Установить соответствующее обновление с сайта производителя
Эксплоит к IDA Pro
Концепция эксплоита, приводящего к отказу в обслуживанию в знаменитом отладчике IDA Pro 6.3 приводится в следующей статье:
http://www.exploit-db.com/exploits/23524/
Использованные источники:
- Securitytracker.com
- Securitylab.ru
- exploit-db.com
|