• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Обход контроля доступа

Главная Специалистам База уязвимостей Обход контроля доступа

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Описание
Функция MessageDigest.isEqual в Java Runtime Environment (JRE) в Sun Java SE в JDK и JRE, а также SDK и JRE позволяет злоумышленникам, действующим удаленно, подделать цифровые подписи на основе HMAC и, возможно, обойти процедуру аутентификации, если провести атаку, связанную со временем.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.oracle.com/technetwork/java/index.html
Ссылки
Неавторизованный доступ Неавторизованные действия