U radu programskog paketa zabbix uočena su tri sigurnosna propusta. Napadaču omogućuju izvođenje XSS napada, otkrivanje osjetljivih informacija te DoS napad.

Paket: zabbix 1.x
Operacijski sustavi: Fedora 16
Kritičnost: 4.4
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2904, CVE-2011-3263, CVE-2011-3264
Izvorni ID preporuke: FEDORA-2011-10583
Izvor: Fedora
 
Problem:
Propusti su posljedica XSS ranjivosti u skropti "acknow.php", pogreške u datoteci "popup.php" te nepravilnosti u komponenti "zabbix_agentd ".

Posljedica:
Napdaču omogućuju izvođenje DoS i XSS napada, te otkrivanje osjetljivih informacija.

Rješenje:
Korisnike se potiče na instalaciju nadogradnje.


Izvorni tekst preporuke
Idi na vrh