|
Novell eDirectory SOAP eMBox-Interface Sicherheitslücke
|
|
|
|
|
Secunia Advisory:
|
SA29527
|
|
|
Herausgegeben:
|
2008-03-25
|
|
Last Update:
|
2008-06-03
|
|
|
Gefahrenstufe:
|

Weniger kritisch
|
|
Auswirkung:
|
Enthüllung von Systeminformationen Enthüllung von sensiblen Informationen DoS
|
|
Von Wo:
|
Aus dem lokalen Netzwerk
|
|
Lösungsstatus:
|
Hersteller-Patch
|
|
| Software: | Novell eDirectory 8.x
|
| | CVE reference: | CVE-2008-0926 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beschreibung: Eine Sicherheitslücke in Novell eDirectory wurde gemeldet, die böswillige Personen ausnutzen können, um potenziell sensible Informationen zu enthüllen oder einen DoS (Denial of Service) zu verursachen.
Die Sicherheitslücke besteht, da das SOAP eMBox-Interface ermöglicht, bestimmte Aktionen ohne Authentifizierung durchzuführen. Dies kann ausgenutzt werden, um z.B. Zugang zu bestimmten lokalen Dateien zu erlangen oder bestimmte eDirectory-Komponenten zu starten oder stoppen.
Die Sicherheitslücke betrifft die folgenden Versionen auf allen Plattformen:
* Novell eDirectory 8.8 und vorherige
* Novell eDirectory 8.7.3.9 und vorherige
Lösung: eDirectory 8.8.x:
Aktualisieren Sie auf Version 8.8.2.
eDirectory 8.7.3:
Aktualisieren Sie auf Version 8.7.3 SP10a.
Gemeldet und/oder entdeckt von: Der Hersteller nennt Nicholas Gregorie.
Änderungen: 2008-05-06: "Titel", "Beschreibung" und "Original Advisory"-Bereich aktualisiert.
2008-06-03: "Lösung" für eDirectory 8.7.3 aktualisiert. Link zu "Original Advisory"-Bereich hinzugefügt.
Original Advisory: Novell (3866911):
https://secure-support.novell.com/Kan...lishing/876/3866911_f.SAL_Public.html
http://www.novell.com/support/viewContent.do?externalId=3477912
http://archives.neohapsis.com/archives/bugtraq/2008-05/0067.html
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
11 Related Secunia Security Advisories, displaying 10
|
|
|
1. Novell eDirectory LDAP-Suche Pufferüberlauf
|
|
2. Novell eDirectory Modul ds.dlm Pufferüberlauf
|
|
3. Novell eDirectory iMonitor Fehlermeldung Cross-Site-Scripting
|
|
4. Novell eDirectory "Connection" HTTP-Header-Verarbeitung Denial of Service
|
|
5. Novell eDirectory Host Environment Verarbeitung von HTTP-Anfragen Denial of Service
|
|
6. Novell eDirectory "LDAP delRequest Message" Pufferüberlauf
|
|
7. Novell eDirectory NMAS Denial Of Service Sicherheitslücke
|
|
8. Novell Produkte Zwei Pufferüberlauf-Sicherheitslücken
|
|
9. Novell eDirectory mehrere Sicherheitslücken
|
|
10. Novell eDirectory Nicht spezifizierte Sicherheitsluecke in iMonitor
|
Show all related advisories
|
|
|
Send Feedback to Secunia
|
|
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.
|
|
|
|