U radu paketa libapache2-mod-authnz-external uočen je propust koji se očituje umetanjem SQL koda.

Paket: libapache2-mod-authnz-external 3.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 7.1
Problem: nepoznat
Iskorištavanje: lokalno/udaljeno
Posljedica: pokretanje SQL koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2688
Izvorni ID preporuke: DSA-2279-1
Izvor: Debian
 
Problem:
Točan uzrok propusta nije objavljen, ali je poznato da je vezan uz korištenje $user parametra.

Posljedica:
Uočeno je da uspješnim iskorištavanjem dolazi do mogućnosti umetanja SQL koda putem $user parametra.

Rješenje:
Budući da je dostupna ndogradnja, svi se korisnici potiču na njenu primjenu.


Izvorni tekst preporuke
Idi na vrh