Ispravljeni su višestruki sigurnosni nedostaci aplikacije Suse Studio Onsite koji su udaljenim napadačima omogućavali izvođenje XSS napada te pokretanje zlonamjernog programskog koda.

Paket: SUSE Studio Onsite 1.x, SUSE Studio Onsite 3.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Server (SLES) 11
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2225, CVE-2011-2226, CVE-2011-2644, CVE-2011-2645, CVE-2011-2646, CVE-2011-2647, CVE-2011-2648, CVE-2011-2649, CVE-2011-2650, CVE-2011-2651, CVE-2011-2652
Izvorni ID preporuke: SUSE-SU-2011:0917-1
Izvor: SUSE
 
Problem:
Sigurnosni problemi odnose se na niz neodgovarajućih provjera ulaznih podataka u pojedinim ulaznim datotekama, nepravilno rukovanje pojedinim datotekama te na pogreške u radu određenih komponenti.

Posljedica:
Udaljeni napadač uočene propuste može iskoristiti za pokretanje XSS napada te izvršavanje proizvoljnog programskog koda.

Rješenje:
Svim korisnicima savjetuje se instalacija najnovije inačice paketa.


Izvorni tekst preporuke
Idi na vrh