U programskom paketu BackupPC otkrivena je sigurnosna ranjivost koja udaljenom napadaču omogućuje umetanje proizvoljnog HTML i skriptnog koda.

Paket: backuppc 3.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 4.9
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3361
Izvorni ID preporuke: FEDORA-2012-0825
Izvor: Fedora
 
Problem:
Otkrivena ranjivost je XSS (eng. cross site scripting) tipa, a uzrokovana je nepravilnom provjerom ulaznih vrijednosti u "View.pm"

Posljedica:
Udaljeni napadač može iskoristiti ranjivost za umetanje proizvoljnog HTML i skriptnog koda.

Rješenje:
Korisnicima se savjetuje korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh