Objavljena je revizija sigurnosnog upozorenja oznake DSA-2384-1 prvotno izdanog 9. siječnja 2012. Izvorno upozorenje opisuje nedostake koje napadači mogu iskoristiti za XSS napad, umetanje skriptnog koda te proizvoljno pokretanje koda.

Paket: cacti 0.x
Operacijski sustavi: Debian Linux 5.0 (lenny)
Kritičnost: 7.5
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-1644, CVE-2010-1645, CVE-2010-2543, CVE-2010-2545, CVE-2011-4824
Izvorni ID preporuke: DSA-2384-2
Izvor: Debian
 
Problem:
U radu programskog paketa primijećene su višestruke XSS i SQL ranjivosti. Revizija je izdana zbog nedostataka otkrivenih u prijašnjoj programskoj zakrpi.

Posljedica:
Napadači mogu iskoristiti ranjivosti za umetanje HTML, SQL i skriptnog koda te proizvoljno pokretanje koda.

Rješenje:
Savjetuje se korištenje službenih zakrpi proizvođača.


Izvorni tekst preporuke
Idi na vrh