U radu programskog paketa ocsinventory uočen je sigurnosni nedostatak koji udaljenom napadaču omogućuje umetanje i pokretanje proizvoljne web skripte ili HTML koda.

Paket: ocsinventory 1.x
Operacijski sustavi: Fedora 16
Kritičnost: 3.6
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4024
Izvorni ID preporuke: FEDORA-2011-14923
Izvor: Fedora
 
Problem:
Spomenuti je nedostatak posljedica XSS ranjivosti. Više detalja o samom propustu za sada nije objavljeno.

Posljedica:
Napadaču omogućuje izvođenje XSS (eng. cross-site scripting) napada.

Rješenje:
Korisnicima se savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh