Objavljena je nova inačica aplikacije Zabbix, namijenjene operacijskim sustavima Fedora 14 i 15. Spomenuta inačica ispravlja ranjivost koja je udaljenim napadačima omogućavala izvođenje XSS (eng. Cross-site scripting) napada.

Paket: zabbix 1.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 4.3
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
CVE: CVE-2011-2904
Izvorni ID preporuke: FEDORA-2011-10601
Izvor: Fedora
 
Problem:
Sigurnosni propust posljedica je neodgovarajuće provjere ulaznih podataka predanih argumentu "backurl" u datoteci acknow.php.

Posljedica:
Udaljeni napadač navedeni nedostatak može iskoristiti za pokretanje XSS napada.

Rješenje:
Svim korisnicima savjetuje se nadogradnja.


Izvorni tekst preporuke
Idi na vrh