Otkriven je i ispravljen sigurnosni propust vezan uz phpldapadmin kojeg udaljeni napadač može iskoristiti za umetanje HTML i skriptnog koda.

Paket: phpldapadmin 1.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Kritičnost: 3.7
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0834
Izvorni ID preporuke: MDVSA-2012:020
Izvor: Mandriva
 
Problem:
Propust je posljedica XSS ranjivosti u "lib/QueryRender.php".

Posljedica:
Udaljeni zlonamjerni korisnik može iskoristiti navedenu nepravilnost za umetanje proizvoljnog HTML i skriptnog koda.

Rješenje:
Savjetuje se ugradnja izdane zakrpe.


Izvorni tekst preporuke
Idi na vrh