SK-CERT Bezpečnostné varovanie V20191022-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
10.0
Identifikátor
YouPHPTube viacero zraniteľností
Popis
Vývojári systému YouPHPTube vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje viacero bezpečnostných zraniteľností.
Najzávažnejšia bezpečnostná zraniteľnosť v zásuvnom module YouPHPTube Encoder je spôsobená nedostatočnou implementáciou bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi získať neoprávnený prístup do systému a k citlivým údajom.
Dátum prvého zverejnenia varovania
17.10.2019
CVE
CVE-2019-5114, CVE-2019-5116, CVE-2019-5117, CVE-2019-5119, CVE-2019-5120, CVE-2019-5121, CVE-2019-5122, CVE-2019-5123, CVE-2019-5127, CVE-2019-5128, CVE-2019-5129
CVE
Zasiahnuté systémy
YouPHPTube 6.2
YouPHPTube 7.6
YouPHPTube Encoder 2.3
Následky
Neoprávnený prístup k citlivým údajom
Neoprávnený prístup do systému
Neoprávnená zmena v systéme
Odporúčania
Administrátorom odporúčame vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré môžu spôsobiť únik informácií, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://talosintelligence.com/vulnerability_reports/TALOS-2019-0917
https://talosintelligence.com/vulnerability_reports/TALOS-2019-0911
https://talosintelligence.com/vulnerability_reports/TALOS-2019-0906
https://talosintelligence.com/vulnerability_reports/TALOS-2019-0907
https://talosintelligence.com/vulnerability_reports/TALOS-2019-0908
https://talosintelligence.com/vulnerability_reports/TALOS-2019-0910
https://talosintelligence.com/vulnerability_reports/TALOS-2019-0909

« Späť na zoznam