U programskom paketu simpleSAMLphp otkrivena je sigurnosna ranjivost koja udaljenom napadaču omogućuje pristup osjetljivim informacijama.

Paket: simplesamlphp 1.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Problem: neodgovarajuća provjera ulaznih podataka, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: DSA-2387-1
Izvor: Debian
 
Problem:
Ranjivost je XSS tipa, a uzrokovana je nedovoljnom provjerom ulaznih podataka.

Posljedica:
Ranjivost omogućuje udaljenom napadaču pristup osjetljivim podacima o klijentima.

Rješenje:
Preporuča se korištenje odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh