U programskom paketu glpi otkriven je sigurnosni nedostatak koji se može iskoristiti udaljeno za umetanje datoteka.

Paket: glpi 0.78.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: podmetanje zlonamjerno oblikovanih datoteka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1037
Izvorni ID preporuke: MDVSA-2012:016
Izvor: Mandriva
 
Problem:
Nedostatak se javlja zbog nepravilne provjere parametra GET "sub_type" u datoteci "front/popup.php".

Posljedica:
Udaljeni napadač može iskoristiti nedostatak za umetanje proizvoljnih datoteka.

Rješenje:
Izdana je programska nadogradnja koja otklanja nedostatak te se savjetuje njeno korištenje.


Izvorni tekst preporuke
Idi na vrh