U radu programskog paketa Smokeping uočen je sigurnosni propust kojeg udaljeni napadač može iskoristiti za umetanje proizvoljne web skripte ili HTML koda.

Paket: smokeping
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 3.2
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0790
Izvorni ID preporuke: FEDORA-2012-0813
Izvor: Fedora
 
Problem:
Propust je posljedica XSS (eng. cross-site scripting) ranjivosti u skripti "smokeping_cgi".

Posljedica:
Napadaču omogućuje umetanje proizvoljne web skripte ili HTML koda putem "displaymode" parametra.

Rješenje:
Korisnicima se savjetuje korištenje ispravljenih inačica.


Izvorni tekst preporuke
Idi na vrh