Visite também: Viva o Linux · Dicas-L · NoticiasLinux · SoftwareLivre.org



» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha

[Notícia] Vulnerabilidade CSRF no OSSIM 2.2.1

Linux user
luizvieira
Notícia enviada por Luiz Vieira

Descoberto por: CONIX Security (www.conix.fr)
Data de Publicação: 04/01/2010
Fabricante: Alienvault (www.alienvault.com)

A página /ossim/control_panel/alarm_console.php é vulnerável à CSRF. Um atacante pode enviar um link malicioso para um usuário autorizado OSSIM e, através de engenharia social, causar a deleção de todos os alarmes:

/ossim/control_panel/alarm_console.php?delete_backlog=all

Data: 05/04/2010
[ Hits: 2210 ]

Vulnerabilidade CSRF no OSSIM 2.2.1

Descoberto por: CONIX Security (www.conix.fr)
Data de Publicação: 04/01/2010
Fabricante: Alienvault (www.alienvault.com)

A página /ossim/control_panel/alarm_console.php é vulnerável à CSRF. Um atacante pode enviar um link malicioso para um usuário autorizado OSSIM e, através de engenharia social, causar a deleção de todos os alarmes:

/ossim/control_panel/alarm_console.php?delete_backlog=all

Fonte: http://www.securityfocus.com/archive/1/510476/30/0/threaded


Outras notícias deste autor

Leitura recomendada
   Notícia Linux recomendada Nova atualização para filtro XSS no IE8 da Ms programada para Junho 2010
   Notícia Linux recomendada curso de Pentest Hands On aqui em SP
   Notícia Linux recomendada Filtro XSS no IE 8 expõe sites e páginas muito populares a ataques por scripts cruzados
   Notícia Linux recomendada CURSO HANDS ON - Monitoramento Profissional com Nagios (RJ)
   Notícia Linux recomendada Cyberwar: Google, privacidade e cyberattacks

Comentários
Nenhum comentário foi encontrado.

Contribuir com comentário
  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Contribuir com: [ Artigo | Conf | Dica | Notícia ]
Responsáveis pelo site: Fábio Berbert de Paula / OYS Academy
Site hospedado por:

Segurança Linux

Site especializado em conteúdo de segurança para Linux.