DFN-CERT-2014-1690 NetIQ Access Manager: Mehrere Schwachstellen ermöglichen das Ausspähen von Informationen [Linux][SuSE]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

NetIQ Access Manager < 4.0 SP1 Hotfix 2 Betroffene Plattformen: SUSE Linux Enterprise Server 11 Mehrere Schwachstellen ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausspähen von Informationen und das durchführen eines Cross-Site-Scripting-Angriff, sowie einem entfernten, authentifizierten Angreifer das Ausspähen von Informationen. Patch: Novell Security Advisory Novell-ADV-5197170 https://download.novell.com/Download?buildid=i7RBltaqcVw~

CVE-2014-5216: Schwachstelle in NetIQ Access Manager ermöglicht
Cross-Site-Scripting-Angriff

Eine Schwachstelle in der Auditing Seite des NetIQ Access Manager führt
dazu, dass durch das Versenden einer präparierten URL ein persistenter
XSS-Angriff ermöglicht wird. Ein entfernter, nicht authentifizierter
Angreifer kann einen Cross-Site-Scripting-Angriff durchführen.

CVE-2014-5215: Schwachstelle in NetIQ Access Manager 4.0 ermöglicht das
Ausspähen von Informationen

Eine Schwachstelle in dem NetIQ Access Manager 4.0 führt dazu, dass zwei
URLs
(https://:8443/roma/jsp/volsc/monitoring/dev_services.jsp und
https://portal.cert.dfn.de/adv/DFN-CERT-2014-1690/

Novell Security Advisory Novell-ADV-5197170:
https://download.novell.com/Download?buildid=i7RBltaqcVw~

Novell Knowledgebase Dokument 7015993:
https://www.novell.com/support/kb/doc.php?id=7015993

Novell Knowledgebase Dokument 7015995:
https://www.novell.com/support/kb/doc.php?id=7015995

Novell Knowledgebase Dokument 7015996:
https://www.novell.com/support/kb/doc.php?id=7015996

Schwachstelle CVE-2014-5214 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-5214

Schwachstelle CVE-2014-5215 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-5215

Schwachstelle CVE-2014-5216 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-5216

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben