Otkriven je sigurnosni nedostatak u programskom paketu curl kojeg udaljeni napadači mogu iskoristiti za umetanje proizvoljnih podataka.

Paket: curl 7.x
Operacijski sustavi: Ubuntu Linux 10.10, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Kritičnost: 4.3
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0036
Izvorni ID preporuke: USN-1346-1
Izvor: Ubuntu
 
Problem:
Nedostatak je uzrokovan nepravilnom provjerom posebno oblikovanih URL adresa koje sadrže određene znakove.

Posljedica:
Udaljeni napadač može pomoću posebno oblikovanog URL-a umetnuti proizvoljne podatke.

Rješenje:
Preporuča se korištenje najnovije inačice u kojoj je opisani nedostatak otklonjen.


Izvorni tekst preporuke
Idi na vrh