U radu programskog paketa dokuwiki uočena je sigurnosna ranjivost koju udaljeni napadač može iskoristiti za izvođenje XSS (eng. Cross-site scripting) napada.

Paket: dokuwiki 1.x
Operacijski sustavi: Debian Linux 5.0 (lenny)
Kritičnost: 4.3
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2510
Izvorni ID preporuke: DSA-2320-1
Izvor: Debian
 
Problem:
Sigurnosni propust se javlja zbog XSS (eng. Cross-Site Scripting) ranjivosti.

Posljedica:
Udaljeni napadač ranjivost može iskoristiti za pokretanje proizvoljnog HTML i skriptnog koda.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh