U radu programskog paketa AtMail Open uočena su dva sigurnosna propusta. Riječ je o poznatom web klijentu napisanom u programskom jeziku PHP. Propusti se javljaju kao posljedica neispravne provjere ulaznih podataka predanih putem parametra "func" datotekama ldap.php i search.php. Napadači ranjivosti mogu iskoristiti za umetanje proizvoljnog HTML ili skriptnog koda u korisnikovom pregledniku u kontekstu posebno oblikovane web stranice. Svim se korisnicima preporuča izmjena izvornog koda.


Izvorni tekst preporuke
Idi na vrh