Pri radu webmail paketa Squirrelmail otkrivene su tri ranjivosti koje zlonamjernim napadačima omogućuju umetanje proizvoljnog skriptnog i HTML koda, te izvođenje tzv. "clickjack" napada.

Paket: squirrelmail 1.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 4.3
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2023, CVE-2010-4555, CVE-2010-4554
Izvorni ID preporuke: FEDORA-2011-9309
Izvor: Fedora
 
Problem:
Sigurnosni nedostaci posljedica su XSS (eng. cross-site scripting) ranjivosti u određenim php skriptama te propusta u functions/page_header.php gdje je omogućen prikaz HTML sadržaja unutar okvira HTML stranice treće strane.

Posljedica:
Udaljeni napadači uočene propuste mogu iskoristiti za izvođenje "clickjack" napada te za umetanje proizvoljnog HTML i skriptnog koda.

Rješenje:
Svim korisnicima savjetuje se instalacija najnovije inačice paketa.


Izvorni tekst preporuke
Idi na vrh