Otkrivena je sigurnosna ranjivost programskog paketa zabbix, a udaljeni napadač ju može iskoristiti kako bi otkrio osjetljive informacije.

Paket: zabbix 1.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 4.4
Problem: neodgovarajuće rukovanje pogreškama
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3265
Izvorni ID preporuke: FEDORA-2011-12485
Izvor: Fedora
 
Problem:
Ranjivost je uzrokovana pogreškom u skripti popup.php uslijed nepravilnog rukovanja posebno oblikovanim srctbl parametrom u URL zahtjevu.

Posljedica:
Propust je moguće iskoristiti za pregled sadržaja tablica iz zabbix baze.

Rješenje:
Korisnicima se savjetuje korištenje programske zakrpe koja otklanja opisanu ranjivost.


Izvorni tekst preporuke
Idi na vrh