Otkrivena je ranjivost kod obrade putanje pretraživanja Cisco Directory Connector proizvoda uzrokovana nekontroliranim elementima putanje pretraživanja. Otkrivena ranjivost se može iskoristiti postavljanjem proizvoljne binarne datoteke na putanju pretraživanja korištenu od strane Cisco Directory Connector proizvoda. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Month: travanj 2019
Sigurnosni nedostatak programskog paketa atomic-reactor
Otkriven je sigurnosni nedostatak u programskom paketu atomic-reactor za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco WLC softvera
Otkrivena ja ranjivost u web administracijskom sučelju Cisco Wireless LAN Controller (WLC) softvera uzrokovana nedovoljnom CSRF zaštitom. Potencijalni napadač bi ovu ranjivost mogao iskoristiti za izvođenje CSRF napada i stjecanje uvećanih ovlasti. Savjetuje se čitanje izvorne preporuke i ažuriranje izdanim zakrpama.
Ranjivost Cisco Aironet Series proizvoda
Otkrivena je ranjivost u autentikaciji za razvojnu ljusku Cisco Aironet Series Access Points proizvoda koji rade na Cisco AP-COS operacijskom sustavu uzrokovana neispravnom provjerom korisničkog unosa autentikacijskih podataka za pristup razvojnoj ljusci. Potencijalni napadač bi ovu ranjivost mogao iskoristiti za stjecanje “root” ovlasti. Savjetuje se čitanje izvorne preporuke i ažuriranje izdanim zakrpama.
Ranjivost Cisco Expressway Series i TelePresence VCS proizvoda
Otkrivena je ranjivost u imeniku Cisco Exoressway series i TelePresence VCS proizvoda uzrokovana nepravilnim rukovanjem XML ulaznim podacima. Potencijalni napadač bi ovu ranjivost mogao iskoristit za izazivanje DoS stanja. Savjetuje se čitanje izvorne preporuke i ažuriranje izdanim zakrpama.
Ranjivosti Cisco WLC softvera
Otkrivene su višestruke ranjivosti u Cisco Wireless Lan Controller (WLC) softveru uzrokovane neispravnom provjerom ulaznih podataka u poljima unutar poruka Inter-Access Point Protocol (IAPP) protokola. Potencijalni napadač bi ranjivost mogao iskoristiti za izazivanje DoS stanja. Savjetuje se čitanje izvorne preporuke i ažuriranje izdanim zakrpama.
Ranjivosti Cisco WLC softvera
Otkrivene su višestruke ranjivosti u konfiguracijskoj komponenti administrativnog grafičkog korisničkog sučelja Cisco Wireless Lan Controller (WLC) softvera uzrokovane nepotpunom provjerom ulaznih podataka za neuobičajene opcije konfiguriranja. Potencijalni udaljeni napadač bi mogao iskoristiti ranjivosti za izazivanje DoS stanja. Savjetuje se čitanje izvorne preporuke i ažuriranje izdanim zakrpama
Sigurnosni nedostatak programskog paketa znc
Otkriven je sigurnosni nedostatak u programskom paketu znc za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa libqt5-qtbase
Otkriveni su sigurnosni nedostaci programske biblioteke libqt5-qtbase za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa xmltooling
Otkriven je sigurnosni nedostatak u programskom paketu xmltooling za operacijski sustav openSUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.