• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Повышение привилегий

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Fortinet FortiOS (5.4.0, 5.4.1, 5.4.2, 5.4.3)
Описание
Уязвимость в функции зон индентификации в Pivotal Cloud Foundry (при наличии нескольких зон) и Elastic Runtime позволяет злоумышленникам, действующим удаленно, прошедшим аутентификацию и имеющим привилегии одной из зон, повысить уровень своих привилегий и выполнить действия в другой зоне.
Как исправить
Используйте рекомендации производителя:
https://www.fortiguard.com/psirt/FG-IR-16-013
Ссылки
Источник: CVE
Наименование: CVE-2016-0732
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-0732

Межсайтовое выполнение сценариев Некорректное управление доступом