Otkriveno je nekoliko propusta u paketu typo3-src koje udaljeni napadači mogu iskoristiti za otkrivanje osjetljivih informacije, zaobilaženje postavljenih ograničenja te brisanje proizvoljnih datoteka.

Paket:
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje pogreškama, nepravilno rukovanje ovlastima, XSS
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: DSA-2289-1
Izvor: Debian
 
Problem:
Većina propusta je XSS tipa, a do njih dolazi zbog nedovoljnih ograničenja i provjera. Ostali propusti su posljedica nepravilnog rukovanja ovlastima i pogreškama pri korisničkoj prijavi.

Posljedica:
Napadači mogu propuste iskoristiti za otkrivanje osjetljivih informacija pomoću posebno oblikovanih stranica.

Rješenje:
Više informacija može se pronaći u izvornoj preporuci. Korisnicima se savjetuje korištenje najnovije inačice paketa.


Izvorni tekst preporuke
Idi na vrh