Izdana je nova inačica programskog paketa django koja otklanja brojne sigurnosne ranjivosti. Neke ranjivosti udaljeni napadač može iskoristiti za umetanje podataka u sjednicu, izvođenje DoS napada i otkrivanje osjetljivih informacija.

Paket: django 1.x
Operacijski sustavi: Fedora 15
Problem: CSRF, neodgovarajuća provjera ulaznih podataka, nepravilno rukovanje lozinkama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, umetanje proizvoljnih podataka u zaštićenu sjednicu, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FEDORA-2011-12493
Izvor: Fedora
 
Problem:
Ranjivosti uključuju nepravilno rukovanje sjedničkim ključevima, poljima za unos URL adresa, CSRF (eng. Cross-site request forgery) ranjivost te otkrivanje osjetljivih podataka u porukama o pogreškama.

Posljedica:
Ranjivosti može iskoristiti udaljeni napadač, a napad može rezultirati umetanjem podataka u sjednicu, DoS napadom, otkrivanjem osjetljivih informacija poput lozinki, zaobilaženjem postavljenih ograničenja i dobivanjem većih privilegija.

Rješenje:
Svim korisnicima se savjetuje prelazak na najnoviju inačicu.


Izvorni tekst preporuke
Idi na vrh