U radu programskog paketa drupal6-views_bulk_operations uočen je sigurnosni propust kojeg udaljeni napadač može iskoristiti za XSS (eng. Cross-Site Scripting) napad, odnosno proizvoljno pokretanje HTML i skriptnog koda.

Paket:
Operacijski sustavi: Fedora 14, Fedora 15, Fedora 16
Kritičnost: 3.5
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3373
Izvorni ID preporuke: FEDORA-2011-13180
Izvor: Fedora
 
Problem:
Sigurnosna ranjivost je posljedica pogreške prilikom izlaska iz komponente "vocabulary help".

Posljedica:
Udaljeni napadač navedenu ranjivost može iskoristiti za proizvoljno pokretanje HTML i skriptnog koda.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh