Otkriveno je nekoliko XSS ranjivosti programskog paketa Mantis, a mogu se iskoristiti za udaljeno izvođenje XSS (eng. Cross-site scripting) napada.

Paket: Mantis 1.x
Operacijski sustavi: Fedora 15
Kritičnost: 5.8
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2938, CVE-2011-3356, CVE-2011-3357, CVE-2011-3358
Izvorni ID preporuke: FEDORA-2011-12369
Izvor: Fedora
 
Problem:
Propusti se javljaju u core.php i search.php skriptama.

Posljedica:
Udaljeni napadač može iskoristiti ranjivosti kako bi umetao HTML i skriptni kod.

Rješenje:
Novom inačicom su ispravljene sve ranjivosti te se stoga korisnici potiču na njeno korištenje.


Izvorni tekst preporuke
Idi na vrh