Uočen je nedostatak u paketu roundcubemail kojeg je moguće iskoristiti za XSS napad.

Paket: roundcubemail 0.x
Operacijski sustavi: Fedora 15
Kritičnost: 4.3
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2937
Izvorni ID preporuke: FEDORA-2011-12131
Izvor: Fedora
 
Problem:
Nedostatak je posljedica nedovoljne provjere _mbox parametra.

Posljedica:
Nedostatak je moguće iskoristiti za XSS napad.

Rješenje:
Korisnicima se preporuča korištenje osvježenih inačica.


Izvorni tekst preporuke
Idi na vrh