U programskom paketu phpPgAdmin otkriven je propust XSS tipa kojeg udaljeni napadač može iskoristiti za umetanje proizvoljnog skriptnog koda i otkrivanje osjetljivih informacija o autentikaciji korisnika.

Paket: phpPgAdmin 5.x
Operacijski sustavi: Fedora 14, Fedora 15, Fedora 16
Kritičnost: 3.7
Problem: neodgovarajuća provjera ulaznih podataka, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3598
Izvorni ID preporuke: FEDORA-2011-13748
Izvor: Fedora
 
Problem:
Otkriveni propust je XSS tipa, a uzrokovan je nedovoljnom provjerom korisničkih ulaznih podataka u skriptama Misc.php i display.php.

Posljedica:
Udaljeni napadač može iskoristiti propust pomoću posebno oblikovane URL adrese s izmijenjenim return_url i return_desc parametrima kako bi izveo proizvoljnu skriptu. Rezultat napada je prikupljanje osjetljivih informacija o autentikaciji korisnika.

Rješenje:
Preporuča se korištenje najnovije inačice u kojoj je otklonjen opisani propust.


Izvorni tekst preporuke
Idi na vrh