Leochaileachtaí i meicníocht uathoibríoch-nuashonraithe Apache NetBeans

Faisnéis arna nochtadh thart ar dhá leochaileacht sa chóras seachadta uathoibríoch nuashonruithe do thimpeallacht forbartha comhtháite Apache NetBeans, rud a fhágann gur féidir nuashonruithe spoof agus pacáistí nbm a sheol an freastalaí. Socraíodh na fadhbanna go ciúin sa scaoileadh NetBeans Apache 11.3.

An chéad leochaileacht (CVE-2019-17560) is cúis leis an easpa fíoraithe ar dheimhnithe SSL agus óstaigh ainmneacha nuair a bhíonn sonraí á n-íoslódáil thar HTTPS, rud a fhágann gur féidir na sonraí íoslódála a chur amú faoi láthair. Dara leochaileacht (CVE-2019-17561) a bhaineann le fíorú neamhiomlán ar nuashonrú íoslódála ag baint úsáide as síniú digiteach, a ligeann d'ionsaitheoir cód breise a chur le comhaid nbm gan sláine an phacáiste a chur i mbaol.

Foinse: oscailtenet.ru

Add a comment