Otkrivena je sigurnosna ranjivost u programskom paketu Django koju udaljeni napadači mogu iskoristiti za umetanje proizvoljnog HTML i skriptnog koda.

Paket: django 1.x
Operacijski sustavi: Fedora 14
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0697
Izvorni ID preporuke: FEDORA-2011-12481
Izvor: Fedora
 
Problem:
Django sadrži XSS ranjivost povezanu s nepravilnom obradom imena datoteka.

Posljedica:
Udaljeni napadač može iskoristiti ranjivost za umetanje proizvoljnog HTML ili skriptnog koda.

Rješenje:
Savjetuje se korištenje odgovarajuće programske zakrpe.


Izvorni tekst preporuke
Idi na vrh