Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2006 > Marraskuu > Haavoittuvuus Crystal Reports -ohjelmistossa

Tietoturva nyt!

29.11.2006

Haavoittuvuus Crystal Reports -ohjelmistossa

Yleisesti Business Intelligence -sovelluksena käytetyn Crystal Reports -ohjelmiston web-käyttöliittymästä on löydetty istuntotunnisteina käytettyjen evästeiden arvattavuuteen liittyvä haavoittuvuus. Päättelemällä oikean evästeen sisällön hyökkääjä voi kaapata todennetun istunnon Crystal Reports -palvelimelle.

Haavoittuvuus koskee Crystal Reports -ohjelmistoja Crystal Enterprise 9 ja Crystal Enterprise 10. Haavoittuvuuden korjaava Hot Fix -päivitys julkaistiin 9.7.2006.

Lisätietoa

Sivua päivitetty 29.01.2007   Tulostusversio Tulostusversio