DFN-CERT-2014-1203 Red Hat Satellite: Eine Schwachstelle erlaubt Cross-Site-Scripting [Linux][RedHat]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Red Hat Network Satellite 5.4
Red Hat Network Satellite 5.5
Red Hat Network Satellite 5.6

Betroffene Plattformen:

Red Hat Enterprise Linux 5
Red Hat Enterprise Linux 6

Ein nicht authentisierter, entfernter Angreifer kann die Schwachstelle zu
einem Cross-Site-Scripting-Angriff ausnutzen.

Patch:

Red Hat Security Advisory RHSA-2014:1184

http://rhn.redhat.com/errata/RHSA-2014-1184.html

CVE-2014-3595: Schwachstelle in Red Hat Satellite, Spacewalk
(spacewalk-java)

Im Red Hat Satellite Web Interface wurde eine Cross-Site-Scripting
(XSS)-Schwachstelle gefunden. Spacewalk-Java überprüft den Inhalt von
Log-Dateien vor ihrer Darstellung nicht korrekt. Ein nicht authentisierter,
entfernter Angreifer kann, mit einer speziell veränderten Anfrage an den
Satellite-Server, HTML-Text in der Log-Datei platzieren und so eine Webseite
verändern, die für die Anzeige der Log-Daten verwendet wird.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-1203/

Red Hat Security Advisory RHSA-2014:1184:
http://rhn.redhat.com/errata/RHSA-2014-1184.html

Schwachstelle CVE-2014-3595 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-3595

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben