Otkriveni su višestruki sigurnosni propusti u radu programskog paketa AWStats. Zlonamjerni ih korisnici mogu iskoristiti za umetanje proizvoljne web skripte, HTML i SQL koda.

Paket: awstats 7.x
Operacijski sustavi: Fedora 14, Fedora 15, Fedora 16
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: pokretanje SQL koda, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FEDORA-2011-13947
Izvor: Fedora
 
Problem:
Propusti su posljedica XSS, "SQL injection", "CRLF Injection" i "HTTP Response Splitting" ranjivosti u skripti "awredir.pl".

Posljedica:
Napadaču omogućuju izvođenje XSS napada i umetanje SQL koda.

Rješenje:
Korisnicima sse preporuča korištenje ispravljenih inačica.


Izvorni tekst preporuke
Idi na vrh