U radu programskog paketa PhpLDAPadmin, za operacijske sustave Fedora 15 i 16, uočen je sigurnosni nedostatak. Udaljeni napadač ga može iskoristiti za umetanje proizvoljne web skripte ili HTML koda.

Paket: phpldapadmin 1.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 3.7
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0834
Izvorni ID preporuke: FEDORA-2012-1267
Izvor: Fedora
 
Problem:
Nedostatak je posljedica XSS (eng. cross-site scripting) ranjivosti u datoteci "lib/QueryRender.php".

Posljedica:
Navođenjem korisnika na otvaranje posebno oblikovane web stranice, napadač može iskoristiti nedostatak za umetanje proizvoljne web skripte ili HTML koda.

Rješenje:
Savjetuje se primjena izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh