U radu programskog paketa python-django-piston uočen je i ispravljen sigurnosni problem. Udaljeni ga je napadač mogao iskoristiti za proizvoljno izvršavanje programskog koda.

Paket: python-django-piston 0.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 6.8
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4103
Izvorni ID preporuke: DSA-2344-1
Izvor: Debian
 
Problem:
Sigurnosni propust se javlja zbog neodgovarajućeg rukovanja "YAML" i "Pickle" podacima.

Posljedica:
Udaljeni napadač spomenuti propust može iskoristiti za proizvoljno pokretanje programskog koda.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih zakrpa.


Izvorni tekst preporuke
Idi na vrh