U radu programskog paketa PhpMyAdmin uočen je i ispravljen sigurnosni propust kojeg zloćudni korisnik može iskoristiti za otkrivanje podataka te proizvoljno izvršavanje skripti i HTML koda.

Paket: phpMyAdmin 3.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 10
Problem: XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4634
Izvorni ID preporuke: FEDORA-2011-16768
Izvor: Fedora
 
Problem:
Sigurnosni propust se javlja zbog višestrukih XSS (eng. Cross-Site Scripting) ranjivosti.

Posljedica:
Udaljeni napadač navedeni propust može iskoristiti za XSS napad te pregled osjetljivih podataka.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje korištenje dostupnih zakrpa.


Izvorni tekst preporuke
Idi na vrh