Otkriveni su višestruki sigurnosni propusti u radu programskog paketa Bugzilla. Udaljenom napadaču omogućuju izvođenje XSS napada, umetanje proizvoljnih podataka i otkrivanje osjetljivih informacija.

Paket: bugzilla 3.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 5.9
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-2761, CVE-2010-3172, CVE-2010-3764, CVE-2010-4411, CVE-2010-4567, CVE-2010-4568, CVE-2010-4569, CVE-2010-4570, CVE-2010-4572, CVE-2011-0046, CVE-2011-0048, CVE-2011-2379, CVE-2011-2380, CVE-2011-2381, CVE-2011-2976, CVE-2011-2977, CVE-2011-2978
Izvorni ID preporuke: GLSA 201110-03
Izvor: Gentoo
 
Problem:
Propusti su posljedica pogreške u funkciji "multipart_init", tzv. "CRLF injection" ranjivosti, nepravilnosti u "Old Charts" implementaciji, višestrukih XSS ranjivosti, itd.

Posljedica:
Zlonamjerni ih korisnik može iskoristiti za otkrivanje osjetljivih informacija, izvođenje XSS napada i umetanje proizvoljnih HTTP/e-mail zaglavlja.

Rješenje:
Korisnicima se preporuča korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh