Pri radu operacijskog sustava HP webOS uočena su i ispravljena dva sigurnosna propusta koja omogućuju udaljenom napadaču umetanje proizvoljnog HTML i skriptnog koda.

Paket: HP webOS 3.x
Operacijski sustavi: HP webOS 3.x
Kritičnost: 7.5
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2408, CVE-2011-2409
Izvorni ID preporuke: SA45543
Izvor: Secunia
 
Problem:
Otkriveni sigurnosni nedostaci odnose se na neodgovarajuću provjeru nespecificiranih ulaznih podataka aplikacije za kontakte i za kalendar.

Posljedica:
Uspješnim iskorištavanjem uočenih propusta zlonamjerni napadač može ostvariti napad umetanja proizvoljnog, zlonamjernog HTML i skriptnog koda.

Rješenje:
Svim korisnicima savjetuje se nadogradnja na najnoviju inačicu.


Izvorni tekst preporuke
Idi na vrh