U radu programskog paketa phpMyAdmin uočena su dva nova sigurnosna propusta. Udaljeni, zlonamjerni korisnik ih može iskoristiti za XSS napad.

Paket: phpMyAdmin 3.x
Operacijski sustavi: Fedora 14, Fedora 15, Fedora 16
Kritičnost: 3.7
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3646, CVE-2011-4064
Izvorni ID preporuke: FEDORA-2011-15460
Izvor: Fedora
 
Problem:
Sigurnosni problemi su posljedica višestrukih XSS (eng. Cross-Site Scripting) ranjivosti.

Posljedica:
Udaljeni napadač navedene nepravilnosti može iskoristiti za proizvoljno pokretanje HTML i skriptnog koda.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh