U radu programskog paketa cacti uočeni su i ispravljeni sigurnosni propusti. Spomenute propuste udaljeni napadač je mogao iskoristiti za otkrivanje osjetljivih informacija te proizvoljno pokretanje skriptnog i HTML koda.

Paket: cacti 0.x
Operacijski sustavi: Fedora 14, Fedora 15, Fedora 16
Problem: neodgovarajuća provjera ulaznih podataka, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FEDORA-2011-15071
Izvor: Fedora
 
Problem:
Sigurnosni propusti se javljaju zbog XSS (eng. Cross-Site Scripting) ranjivosti te zbog SQL injekcije.

Posljedica:
Udaljeni napadač može iskoristiti nedostatke za proizvoljno pokretanje HTML i skriptnog koda, te pregled osjetljivih podataka.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh