U radu programskog paketa ocsinventory uočen je sigurnosni propust kojeg udaljeni napadač može iskoristiti za proizvoljno izvršavanje HTML i skriptnog koda.

Paket: ocsinventory 1.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 3.6
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4024
Izvorni ID preporuke: FEDORA-2011-15007
Izvor: Fedora
 
Problem:
Sigurnosni propust se javlja zbog XSS (eng. Cross-site scripting) ranjivosti.

Posljedica:
Udaljeni napadač navedenu nepravilnost može iskoristiti za proizvoljno izvršavanje HTML i skriptnog koda.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje korištenje najnovije inačice.


Izvorni tekst preporuke
Idi na vrh