Uočena su tri sigurnosna nedostatka vezana uz JBoss Enterprise Portal Platform 5.2.0 koje udaljeni napadač može iskoristiti za pokretanje proizvoljnog skriptnog koda ili utjecanje na određene podatke.

Paket: JBoss Enterprise Portal Platform 5.x
Operacijski sustavi: JBoss Enterprise Portal Platform 5.x
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, umetanje HTML i skriptnog koda, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2941, CVE-2011-4085, CVE-2011-4580
Izvorni ID preporuke: RHSA-2011:1822-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica pogrešaka u određenim programskim komponentama i nepravilnoj provjeri ulaznih podataka pri autentikaciji korisnika.

Posljedica:
Napadač može iskoristiti propust za XSS napad, preusmjeravanje korisnika na proizvoljne web stranice i phishing napade.

Rješenje:
Korisnicima se savjetuje korištenje najnovije inačice.


Izvorni tekst preporuke
Idi na vrh