int(6273)

Vulnerability Bulletins


Cross-Site Scripting e injección SQL en OSSIM

Vulnerability classification

Property Value
Confidence level Probable
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Exotic Software
Affected software OSSIM (AlienVault Open Source SIM) 3.x

Description

Se ha descubierto una vulnerabilidad de Cross-Site Scripting e injección SQL en OSSIM en OSSIM (AlienVault Open Source SIM) 3.x.

La vulnerabilidad reside en el campo “url” de la pagina “top.php”.

Un atacante remoto podría causar la ejecución de código mediante entrada de parámetros malintencionados.

Solution

De momento, no existe parche oficial para esta vulnerabilidad. Recomendamos visitar periódicamente la web del proveedor:
http://www.alienvault.com/

Standar resources

Property Value
CVE
BID

Other resources

Alienvault OSSIM Open Source SIEM 3.1 Multiple security vulnerabilities
http://www.koramis.com/advisories/2012/KORAMIS-ADV2012-002.txt

Version history

Version Comments Date
1.0 Aviso emitido 2012-05-02