Uočene su i ispravljene dvije ranjivosti radnog okruženja Horde3 koje udaljenom napadaču omogućuju umetanje proizvoljnog HTML i skriptnog koda, te krađu identiteta nespecificiranih korisnika.

Paket: horde 3.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 4.5
Problem: CSRF, XSS
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3077, CVE-2010-3694
Izvorni ID preporuke: DSA-2278-1
Izvor: Debian
 
Problem:
Otkriveni sigurnosni propusti posljedica su XSS ranjivosti u datoteci "util/icon_browser.php" te ranjivosti alata Horde3 na CSRF napad.

Posljedica:
Posljedice uspješnih XSS i/ili CSRF napada uključuju umetanje proizvoljnog HTML i skriptnog koda te krađu identiteta nespecificiranih korisnika.

Rješenje:
Kao rješenje problema savjetuje se instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh