Tietoturva nyt!
29.11.2006
Haavoittuvuus Crystal Reports -ohjelmistossa
Yleisesti Business Intelligence -sovelluksena käytetyn Crystal Reports -ohjelmiston web-käyttöliittymästä on löydetty istuntotunnisteina käytettyjen evästeiden arvattavuuteen liittyvä haavoittuvuus. Päättelemällä oikean evästeen sisällön hyökkääjä voi kaapata todennetun istunnon Crystal Reports -palvelimelle.
Haavoittuvuus koskee Crystal Reports -ohjelmistoja Crystal Enterprise 9 ja Crystal Enterprise 10. Haavoittuvuuden korjaava Hot Fix -päivitys julkaistiin 9.7.2006.
Lisätietoa
| Sivua päivitetty 29.01.2007 |
|
 |
Tulostusversio |