U radu programskog paketa Mojarra uočena je sigurnosna ranjivost koja udaljenom napadaču omogućuje zaobilaženje postavljenih sigurnosnih ograničenja.

Paket: mojarra 2.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 3.2
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4358
Izvorni ID preporuke: DSA-2359-1
Izvor: Debian
 
Problem:
Ranjivost je posljedica pogreške u analiziranju parametara u komponenti "Java Bean".

Posljedica:
Napadač ju može iskoristiti za zaobilaženje sigurnosnih ograničenja. Za uspješnu zlouporabu potrebno je da "includeViewParameters" bude postavljeno na "true".

Rješenje:
Korisnicima se savjetuje instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh