U radu programskog paketa Apache uočeni su višestruki sigurnosni propusti. Udaljenim napadačima omogućuju izvođenje DoS i XSS napada, neovlašten pristup, zaobilaženje postavljenih ograničenja i čitanje određenih podataka.

Paket: Apache 2.x
Operacijski sustavi: HP-UX 11.x
Kritičnost: 6.5
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3190, CVE-2011-2729, CVE-2011-2526, CVE-2011-2204, CVE-2011-0013, CVE-2010-4476, CVE-2010-3718
Izvorni ID preporuke: HPSBUX02725
Izvor: Hewlett Packard
 
Problem:
Propusti su posljedica višestrukih XSS ranjivosti u HTML Manager sučelju, pogreške u "Double.parseDouble" metodi, itd. Za uvid u detalje svih propusta preporuča se čitanje izvorne preporuke.

Posljedica:
Napadač ih može iskoristiti za neovlašten pristup sustavu, izvođenje DoS i XSS napada, zaobilaženje postavljenih ograničenja te otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima se savjetuje instalacija novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh