U radu programskog paketa flash-player uočen je sigurnosni nedostatak koji udaljenom napadaču omogućuje umetanje proizvoljne web skripte ili HTML koda.

Paket: Flash Player 10.x
Operacijski sustavi: SUSE 10, SUSE 11
Kritičnost: 3.7
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2107
Izvorni ID preporuke: SUSE-SU-2011:0614-1
Izvor: SUSE
 
Problem:
Nedostatak je posljedica XSS (eng. cross-site scripting) ranjivosti. Nisu objavljeni daljnji detalji.

Posljedica:
Napadač može iskoristiti propust za umetanje proizvoljne web skripte ili HTML koda putem nespecificiranih vektora.

Rješenje:
Korisnicima se savjetuje da nadograde svoje pakete.


Izvorni tekst preporuke
Idi na vrh