U radu programskog paketa Bugzilla otkriveni su višestruki sigurnosni propusti koji napadaču omogućuju umetanje proizvoljnih e-mail zaglavlja, otkrivanje osjetljivih informacija te umetanje proizvoljne web skripte ili HTML koda.

Paket: bugzilla 3.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 3.7
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2379, CVE-2011-2380, CVE-2011-2979, CVE-2011-2381, CVE-2011-2978, CVE-2011-2977
Izvorni ID preporuke: FEDORA-2011-10426
Izvor: Fedora
 
Problem:
Bitniji su propusti posljedica XSS (eng. cross-site scripting) i tzv. "CRLF injection" ranjivosti. Za detaljniji uvid u sve propuste preporuča se čitanje izvorne preporuke.

Posljedica:
Napadaču propusti omogućuju izvođenje XSS napada, otkrivanje osjetljivih informacija te umetanje proizvoljnih e-mail zaglavlja.

Rješenje:
Korisnike se potiče na instalaciju odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh