U radu programskog paketa Mahara otrkiveno je nekoliko sigurnosnih propusta koji udaljenom napadaču omogućuju zaobilaženje postavljenih sigurnosnih ograničenja, otkrivanje osjetljivih informacija te umetanje proizvoljne web skripte ili HTML koda.

Paket: mahara 1.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 5.9
Problem: CSRF, neodgovarajuća provjera ulaznih podataka, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1402, CVE-2011-1403, CVE-2011-1404, CVE-2011-1405, CVE-2011-1406
Izvorni ID preporuke: DSA-2246-1
Izvor: Debian
 
Problem:
Propusti su posljedica nedostatka provjere korisničkih podataka (eng. credentials), CSRF (eng. cross-site request forgery) i XSS ranjivosti, te neodgovarajućeg ograničavanja podataka u odgovorima AJAX pozivima.

Posljedica:
Napadač može iskoristiti ranjivosti za zaobilaženje postavljenih ograničenja, pregled potencijalno osjetljivih podataka te za izvođenje XSS napada.

Rješenje:
Svim se korisnicima preporuča instalacija odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh