Otkrivene su dvije ranjivosti u radu programskog paketa phpldapadmin koje zlonamjerni napadači mogu iskoristiti za umetanje i proizvoljno pokretanje HTML, PHP i skriptnog koda.

Paket: phpldapadmin 1.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Kritičnost: 6.8
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4074, CVE-2011-4075
Izvorni ID preporuke: MDVSA-2011:163
Izvor: Mandriva
 
Problem:
Propusti su posljedica neodgovarajuće provjere ulaznih podataka u skripti cmd.php i pogreške u lib/functions.php.

Posljedica:
Zlonamjerni napadači mogu navedene ranjivosti iskoristiti za umetanje i proizvoljno pokretanje HTML, PHP i skriptnog koda.

Rješenje:
Svim korisnicima se preporuča nadogradnja programskog paketa.


Izvorni tekst preporuke
Idi na vrh