Otkrivene su dvije ranjivosti paketa phpldapadmin koje udaljeni napadač može iskoristiti za umetanje HTML i skriptnog koda, ili za pokretanje proizvoljnog PHP koda.

Paket: phpldapadmin 1.x
Operacijski sustavi: Fedora 14, Fedora 15, Fedora 16
Kritičnost: 7.5
Problem: pogreška u programskoj funkciji, XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4074, CVE-2011-4075
Izvorni ID preporuke: FEDORA-2011-14986
Izvor: Fedora
 
Problem:
Sigurnosni propusti posljedica su pogrešaka u datoteci "cmd.php" i funkciji "masort" u "lib/functions.php".

Posljedica:
Navedeni propusti mogu biti iskorišteni za XSS napad ili za pokretanje proizvoljnog PHP koda.

Rješenje:
Svim korisnicima se savjetuje korištenje programske nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh