U radu programskog paketa mediawiki uočeni su i ispravljeni sigurnosni propusti koje zloćudni korisnik može iskoristiti za otkrivanje osjetljivih informacija, pokretanje proizvoljnih skripti i HTML koda, te umetanje proizvoljnih podataka u zaštićenu sjednicu.

Paket: mediawiki 1.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 5.8
Problem: neodgovarajuća provjera ulaznih podataka, nepravilno rukovanje ovlastima, pogreška u programskoj funkciji, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda, umetanje proizvoljnih podataka u zaštićenu sjednicu
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1578, CVE-2011-1579, CVE-2011-1580, CVE-2011-1587, CVE-2011-4360, CVE-2011-4361
Izvorni ID preporuke: DSA-2366-1
Izvor: Debian
 
Problem:
Ranjivosti su posljedica greške u "checkCss", kao i višestrukih XSS (eng. Cross-Site Scripting) ranjivosti, nepravilnog rukovanja ovlastima te neodgovarajuće provjere ulaznih podataka.

Posljedica:
Udaljeni napadač navedene propuste može iskoristiti za XSS napad, pregled osjetljivih podataka i umetanje proizvoljnih podataka.

Rješenje:
Korisnicima se preporuča instalacija ispravne inačice spomenutog programskog paketa.


Izvorni tekst preporuke
Idi na vrh