spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
DirectAdmin Siteler Arası İstek Sahteciliği (CSRF) Açıklığı Yazdır E-posta
DirectAdmin uygulamasının CSRF açıklığı içerdiği tespit edilmiştir.
Kaynak: Secunia
 
Seviye:  Orta
Bildiri Sürümü: 1.0
Açıklanma Zamanı: 31.12.2009
Yenilenme Zamanı: -
Etkilenen Sistemler: DirectAdmin 1.344 ve öncesi
 
CVE: -
BID: -
Referanslar: http://secunia.com/advisories/37965/
Yazar(lar): SecurityRules
 
Açıklama: DirectAdmin uygulamasının, kullanıcılar tarafından Internet tarayıcıları kullanarak göndermiş olduğu istekleri, herhangi bir kaynak kontrolüne tabi tutmadan kabul etmektedir. Saldırganın ziyarete zorladığı bir site üzerinden, kullanıcının yetkileri çerçevesinde herhangi bir işlemi gerçekleştirmesi mümkün olabilmektedir.
Etki: Istenmeyen Eylem Gerçekleştirilmesi
Çözüm: DirectAdmin müşterilerine
https://www.directadmin.com/clients/
adresi altında yama sunmaktadır.
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB