U radu programskog paketa Thunderbird uočen je sigurnosni propust kojeg udaljeni napadač može iskoristiti za pokretanje JavaScript koda.

Paket: thunderbird 1.x, thunderbird 2.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3648
Izvorni ID preporuke: RHSA-2011:1438-01
Izvor: Red Hat
 
Problem:
Propust je posljedica XSS ranjivosti u rukovanju određenim višeoktetnim (eng. multibyte) skupom znakova.

Posljedica:
Napadaču spomenuti nedostatak omogućuje pokretanje proizvoljnog JavaScript koda.

Rješenje:
Korisnicima se savjetuje instalacija ispravljenih inačica.


Izvorni tekst preporuke
Idi na vrh