U programskom paketu webmin otkriven je sigurnosni propust XSS tipa kojeg udaljeni, zlonamjerni korisnici mogu iskoristiti za umetanje HTML i skriptnog koda.

Paket: webmin 1.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux 2010.1, Mandriva Linux Corporate 4.0, Mandriva Linux Enterprise Server 5.0
Kritičnost: 3.6
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1937
Izvorni ID preporuke: MDVSA-2011:109
Izvor: Mandriva
 
Problem:
Otkriveni propust je XSS (eng. Cross-site scripting) tipa, a javlja se prilikom korištenja chfn naredbe.

Posljedica:
Potencijalni napadač može iskoristiti propust kako bi umetnuo HTML ili skriptni kod u web stranicu.

Rješenje:
Korisnicima se savjetuje prelazak na najnoviju inačicu.


Izvorni tekst preporuke
Idi na vrh