U radu programskog paketa empathy uočena su dva nova sigurnosna propusta. Udaljeni napadač ih može iskoristiti za umetanje HTML i skriptnog koda.

Paket: empathy 3.x
Operacijski sustavi: Ubuntu Linux 11.10, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 4.3
Problem: pogreška u programskoj funkciji, XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3635, CVE-2011-4170
Izvorni ID preporuke: USN-1250-1
Izvor: Ubuntu
 
Problem:
Sigurnosni propusti se javljaju zbog XSS (eng. Cross-Site Scripting) ranjivosti u funkciji "theme_adium_append_message".

Posljedica:
Udaljeni zloćudni korisnik navedene ranjivosti može iskoristiti za proizvoljno pokretanje HTML i skriptnog koda.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje korištenje dostupnih zakrpa.


Izvorni tekst preporuke
Idi na vrh