U radu programskog paketa nagios, inačica 3.x, uočena su dva nova propusta koja mogu dovesti do XSS napada, promjene proizvoljnog sadržaja te krađe osjetljivih informacija.

Paket: nagios 3.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 4.1
Problem: neodgovarajuća provjera ulaznih podataka, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1523, CVE-2011-2179
Izvorni ID preporuke: USN-1151-1
Izvor: Ubuntu
 
Problem:
Propusti su vezani uz neodgovarajuću obradu ulaznih podataka u "config.cgi" te "statusmap.cgi".

Posljedica:
Spomenuti nedostatak može omogućiti napadaču izvođenje XSS napada, krađu osjetljivih informacija i mijenjanje pojedinih sadržaja.

Rješenje:
Korisnicima se preporuča primjena dostupne programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh