Uočena je sigurnosna ranjivost u programskom paketu SeaMonkey koja udaljenom napadaču omogućuje pokretanje proizvoljnog JavaScript koda.

Paket: SeaMonkey 1.x
Operacijski sustavi: CentOS
Kritičnost: 3.7
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3648
Izvorni ID preporuke: 2011:1440
Izvor: CentOS
 
Problem:
Otkrivena ranjivost je XSS tipa, a povezana je s nepravilnom obradom Shift-JIS kodiranog teksta.

Posljedica:
Udaljeni napadač može iskoristiti ranjivost za pokretanje proizvoljnog JavaScript koda.

Rješenje:
Savjetuje se primjena odgovarajuće programske zakrpe.


Izvorni tekst preporuke
Idi na vrh