Otkriven je sigurnosni propust u paketu Microsoft Report Viewer kojeg udaljeni napadači mogu iskoristiti za umetanje skriptnog koda u svrhu otkrivanja osjetljivih informacija.

Paket: Microsoft Report Viewer 2005, Microsoft Visual Studio 2005
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 3.2
Problem: neodgovarajuća provjera ulaznih podataka, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1976
Izvorni ID preporuke: MS11-067
Izvor: Microsoft
 
Problem:
Otkriveni propust je XSS tipa, a do njega dolazi zbog nepravilne provjere parametara izvora podataka.

Posljedica:
Navođenjem korisnika na otvaranje posebno oblikovane poveznice, udaljeni napadač može umetnuti skriptni kod koji mu omogućuje otkrivanje osjetljivih podataka.

Rješenje:
Microsoft je izdao nadogradnju koja otklanja opisani propust te se savjetuje njena primjena.


Izvorni tekst preporuke
Idi na vrh