U radu paketa DokuWiki uočen je i ispravljen nedostatak čije iskorištavanje može dovesti do izvođenja XSS napada.

Paket: dokuwiki .x
Operacijski sustavi: Fedora 14, Fedora 15
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno/udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2510
Izvorni ID preporuke: FEDORA-2011-8816
Izvor: Fedora
 
Problem:
Problem leži u RSS mehanizmu koji nepravilno rukuje korisničkim poveznicama.

Posljedica:
Napadač može iskoristiti propust za izvođenje XSS (eng. Cross-Site Scripting) napada.

Rješenje:
Preporučuje se uvid u originalnu preporuku i primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh