Vulnerability Bulletins |
Cross-Site Scripting e injección SQL en OSSIM |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Probable |
| Impact | Obtener acceso |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto con cuenta |
System information |
|
| Property | Value |
| Affected manufacturer | Exotic Software |
| Affected software | OSSIM (AlienVault Open Source SIM) 3.x |
Description |
|
|
Se ha descubierto una vulnerabilidad de Cross-Site Scripting e injección SQL en OSSIM en OSSIM (AlienVault Open Source SIM) 3.x. La vulnerabilidad reside en el campo “url” de la pagina “top.php”. Un atacante remoto podría causar la ejecución de código mediante entrada de parámetros malintencionados. |
|
Solution |
|
|
De momento, no existe parche oficial para esta vulnerabilidad. Recomendamos visitar periódicamente la web del proveedor: http://www.alienvault.com/ |
|
Standar resources |
|
| Property | Value |
| CVE | |
| BID | |
Other resources |
|
|
Alienvault OSSIM Open Source SIEM 3.1 Multiple security vulnerabilities http://www.koramis.com/advisories/2012/KORAMIS-ADV2012-002.txt |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-05-02 |






