Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Уязвимости в Oracle iPlanet Web Server позволяют похитить конфиденциальные данные (http://txgate.io:443/showthread.php?t=17009)

Artifact 04-25-2025 09:02 AM


Поскольку iPlanet Web Server 7.0.x больше не поддерживается Oracle, исправлений для уязвимостей не будет.
https://www.securitylab.ru/upload/ib...01881bb6ef.jpg
Исследователи безопасности из компании Nightwatch Cybersecurity https://wwws.nightwatchcybersecurity...cve-2020-9314/ряд уязвимостей, затрагивающих Oracle iPlanet Web Server. Эксплуатация уязвимостей ( https://www.securitylab.ru/vulnerability/508198.php ) позволяет злоумышленнику получить доступ к конфиденциальным данным и осуществлять фишинговые атаки.
Проблемы были обнаружены в консоли web-администрирования системы управления корпоративными серверами. Первая уязвимость (https://www.securitylab.ru/vulnerability/423407.php) позволяет читать любую страницу в консоли без аутентификации путем простой замены URL-адреса интерфейса администратора на целевой странице. По словам специалистов, это может привести к утечке конфиденциальных данных, включая информацию о конфигурации и ключи шифрования.
Вторая проблема (CVE-2020-9314) была обнаружена в параметре «productNameSrc» консоли. Из-за некорректного исправления для уязвимости ( CVE-2012-0516 ) возникла возможность злоупотреблять данным параметром в сочетании с параметрами «productNameHeight» и «productNameWidth» для внедрения изображений в домен с целью осуществления фишинговых атак и использования социальной инженерии.
Версии Oracle iPlanet Web Server 7.0.x уязвимы к данным проблемам, но неизвестно, затронуты ли более ранние версии. Поскольку iPlanet Web Server 7.0.x является устаревшим продуктом и больше не поддерживается Oracle, компания не планирует выпускать исправления для уязвимостей.


All times are GMT. The time now is 05:19 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.