Обзор уязвимостей за прошедшую неделю (22-29 ноября)
Обзор уязвимостей (22-29 ноября): еженедельный дайджест CISOCLUB.
Высокий уровень опасности. Уязвимость связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности и перенаправить пользователя на произвольный URL-адрес.
Критический уровень опасности. Уязвимость связана с ошибками инициализации в результате отсутствия настройки ключа подписи для предварительно подписанных URL-адресов.
Критический уровень опасности. Уязвимость связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфигурационной информации.
Средний уровень опасности. Уязвимость связана с ошибками конфигурации при обработке переменной OWNCLOUD_DOMAIN. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить спуфинг-атаки путем отправки специально созданного сообщения электронной почты.
Средний уровень опасности. Уязвимость связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации об учетных данных и cookie путем чтения аутентификационных заголовков.
Средний уровень опасности. Уязвимость связана с обходом авторизации посредством использования ключа, контролируемого пользователем. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, читать данные произвольных календарей путем манипулирования параметром apps/calendar/export.php.
Критический уровень опасности. Уязвимость существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путем создания новой точки монтирования.
Критический уровень опасности. Уязвимость существует из-за неверного ограничения имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, переустановить приложение или выполнить произвольный код.
Высокий уровень опасности. Уязвимость связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем задания определенного имени файла.
Критический уровень опасности. Уязвимость существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные SMB-команды.
Низкий уровень опасности. Уязвимость существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить произвольный веб или HTML-код с помощью специальных символов в именах файлов внутри общего каталога.
Средний уровень опасности. Уязвимость связана с отсутствием проверки возвращаемых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения доступа и получить доступ к файлам пользователей с помощью ссылки на файл с удаленным родительским каталогом.