U radu programskog paketa Mantis, distribuiranog s operacijskim sustavom Fedora 16, uočeno je više sigurnosnih propusta. Udaljeni zloćudni korisnik propuste može iskoristiti za proizvoljno pokretanje HTML i skriptnog koda.

Paket: Mantis 1.x
Operacijski sustavi: Fedora 16
Kritičnost: 5.9
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2938, CVE-2011-3356, CVE-2011-3357, CVE-2011-3358, CVE-2011-3578
Izvorni ID preporuke: FEDORA-2011-12336
Izvor: Fedora
 
Problem:
Sigurnosni propusti se javljaju zbog višestrukih XSS (eng. Cross-Site Scripting) ranjivosti te zbog pogreške u datoteci "bug_actiongroup_ext_page.php".

Posljedica:
Udaljeni napadač propuste može iskoristiti za pokretanje proizvoljnog programskog koda te XSS napad.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh