U radu programskog paketa spip uočene su dvije sigurnosne ranjivosti. Udaljeni ih zloćudni korisnik može iskoristiti za proizvoljno pokretanje skriptnog i HTML koda, te dobivanje većih privilegija.

Paket: spip 2.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Problem: nepravilno rukovanje ovlastima, XSS
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: DSA-2349-1
Izvor: Debian
 
Problem:
Problemi sigurnosti se javljaju zbog pogrešnog rukovanja ovlastima te zbog XSS (eng. Cross-Site Scripting) ranjivosti.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za dobivanje većih privilegija u sustavu te proizvoljno umetanje HTML i skriptnog koda.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih zakrpa i nadogradnji.


Izvorni tekst preporuke
Idi na vrh