Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.808754
Kategorie:Web application abuses
Titel:OrientDB Server Clickjacking Vulnerability
Zusammenfassung:This host is installed with OrientDB; server and is prone to Clickjacking vulnerability.
Beschreibung:Summary:
This host is installed with OrientDB
server and is prone to Clickjacking vulnerability.

Vulnerability Insight:
The flaw exists due to an OrientDB Studio
web management interface does not by default enforce the same-origin policy
in X-Frame-Options response headers.

Vulnerability Impact:
Successful exploitation will allow
remote attackers to conduct clickjacking attacks.).

Affected Software/OS:
OrientDB Server Community Edition before
2.0.15 and 2.1.x before 2.1.1

Solution:
As a workaround use the command line
argument when starting the server:
Dnetwork.http.additionalResponseHeaders='X-FRAME-OPTIONS: DENY' or
add this value to the server's orientdb-server-config.xml file. or
Disable OrientDB Studio.

CVSS Score:
4.3

CVSS Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N

Querverweis: BugTraq ID: 76610
Common Vulnerability Exposure (CVE) ID: CVE-2015-2918
CERT/CC vulnerability note: VU#845332
https://www.kb.cert.org/vuls/id/845332
CopyrightCopyright (C) 2016 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.