|
02.03.2009 19:00 |
| |
Обход ограничений безопасности в HP Quality Center |
 |
02 марта, 2009
Программа: HP Quality Center 9.0 и более ранние версии.
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.
Уязвимость существует из-за того, что приложение обрабатывает небезопасным образом кешированные workflow сценарии common.tds, defects.tds, manrun.tds, req.tds, testlab.tds и testplan.tds. Злоумышленник может перезаписать данные в базе данных или произвести другие неавторизованные действия с помощью OTA API или путем перезаписи уязвимых файлов.
URL производителя: www.mercury.com/us/products/quality-center/
Решение: Установите исправление с сайта производителя.
URL адреса: http://blogs.exposit.co.uk/2009/02/23/vulnerability-in-quality-center/
CVE: CVE-2007-5289
|
 |
|