Otkriveno je nekoliko propusta u radu paketa Red Hat Network Satellite, a udaljeni napadači ih mogu iskoristiti za preusmjeravanje korisnika na proizvoljnu stranicu ili izvođenje XSS napada.

Paket: Red Hat Network Satellite Server 5.x
Operacijski sustavi: Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 4.3
Problem: nepravilno rukovanje lozinkama, XSS
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1594, CVE-2011-2919, CVE-2011-2920, CVE-2011-2927, CVE-2011-3344
Izvorni ID preporuke: RHSA-2011:1299-01
Izvor: Red Hat
 
Problem:
Jedan od propusta je posljedica nepravilnog rada web stranice za prijavu u sustav. Ostali propusti su XSS (eng. cross-site scripting) tipa.

Posljedica:
Propust vezan uz prijavu korisnika udaljeni napadač može iskoristiti kako bi korisnika preusmjerio na proizvoljnu stranicu. Ostali propusti se mogu iskoristiti za XSS napade.

Rješenje:
Svi korisnici se potiču na korištenje programskih zakrpi koje otklanjaju otkrivene propuste.


Izvorni tekst preporuke
Idi na vrh