U radu programskog paketa Calisto uočena su dva propusta. Riječ je o besplatnom programskom paketu koji se upotrebljava za izračunavanje vremena te za uspoređivanje datuma u različitim kalendarima. Uočeni propusti javljaju se kao posljedica neodgovarajuće provjere ulaznih podataka prije vraćanja korisniku. Radi se o podacima predanim preko parametra "txtEmail" ili "txtUsuario". Napadači ranjivosti mogu iskoristiti za upravljanje SQL upitima te obilaženje pojedinih ograničenja. Korisnicima se preporuča filtriranje zlonamjernih znakova pomoću posrednog poslužitelja (eng. proxy).


Izvorni tekst preporuke
Idi na vrh