U programskom paketu thunderbird otkrivena je XSS ranjivost koja udaljenom napadaču omogućuje pokretanje proizvoljnog JavaScript koda.

Paket: thunderbird 1.x
Operacijski sustavi: CentOS
Kritičnost: 3.7
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3648
Izvorni ID preporuke: 2011:1438
Izvor: CentOS
 
Problem:
Zbog greške pri obradi teksta kodiranog pomoću Shift JIS, može doći do XSS ranjivosti.

Posljedica:
Ranjivost se može iskoristiti za udaljeno pokretanje proizvoljnog JavaScript koda.

Rješenje:
Svi korisnici se potiču na primjenu dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh