Sicherheitslücke in Checkpoint Connectra NGX

Über eine Schwachstelle in Connectra NGX von Checkpoint können Angreifer Cross-Site-Scripting-Attacken durchführen.

Laut einer Meldung der Sicherheitsexperten von Secunia wurde die Sicherheitslücke in Checkpoint Connectra NGX R62 HFA_01 Hotfix 601 in den Builds 006 und 014 nachgewiesen. Andere Versionen sind unter Umständen ebenfalls betroffen. Die Schwachstelle entsteht in der Datei „index.php“ durch die mangelhafte Bereinigung von Eingaben, die an den Parameter „dir“ übergeben werden. Durch gezielte Manipulation dieses Parameters können Angreifer beliebigen HTML- und Scriptcode in die Browsersitzung anderer Benutzer einspeisen. Ein Patch liegt bislang nicht vor. (vgw)