U radu programskog paketa Redmine otkrivene su ranjivosti koje udaljeni napadači mogu iskoristiti za pokretanje proizvoljnih naredbi jezgre, XSS napad i/ili otkrivanje osjetljivih podataka.

Paket: redmine 1.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, pokretanje proizvoljnih naredbi, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: DSA-2261-1
Izvor: Debian
 
Problem:
Dolazi do pojave XSS ranjivosti u „Textile formatter“ funkcionalnosti te pogreške u Bazaar repozitoriju.

Posljedica:
Propusti se mogu iskoristiti za XSS (eng. Cross-site scripting) napade, izlaganje osjetljivih informacija i proizvoljno izvođenje naredbi.

Rješenje:
Svi se korisnici upućuju na primjenu dostupnih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh