Izdana je nova inačica paketa glpi-mass-ocs-import koja ispravlja sigurnosni propust koji udaljeni napadač može iskoristiti za otkrivanje osjetljivih informacija.

Paket: glpi-mass-ocs-import 1.x
Operacijski sustavi: Fedora 14
Kritičnost: 4.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2720
Izvorni ID preporuke: FEDORA-2011-9690
Izvor: Fedora
 
Problem:
Propust je posljedica neodgovarajućeg blokiranja (stavljanja na tzv. crnu listu) određenih osjetljivih varijabli.

Posljedica:
Napadaču propust omogućuje otkrivanje osjetljivih informacija (korisnička imena i zaporke).

Rješenje:
Korisnicima se savjetuje instalacija nove inačice.


Izvorni tekst preporuke
Idi na vrh