Otkriveni su propusti u radu programskog paketa phpMyAdmin koji udaljenom napadaču omogućuju umetanje proizvoljne web skripte ili HTML koda.

Paket: phpMyAdmin 3.x
Operacijski sustavi: Fedora 14, Fedora 15
Problem: neodgovarajuća provjera ulaznih podataka, XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FEDORA-2011-12928
Izvor: Fedora
 
Problem:
Propusti su posljedica višestrukih XSS ranjivosti i neodgovarajuće provjere ulaznih podataka.

Posljedica:
Napadaču omogućuju izvođenje XSS napada.

Rješenje:
Korisnicima se savjetuje instalacija odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh