Utvrđena su dva nova sigurnosna nedostatke u radu programskog paketa conga. Udaljeni napadač ih može iskoristiti za umetanje proizvoljnog skriptnog i HTML koda.

Paket: conga 0.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 4.3
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-1104, CVE-2011-1948
Izvorni ID preporuke: RHSA-2012:0151-03
Izvor: Red Hat
 
Problem:
Problemi su posljedica višestrukih XSS (eng. Cross-site scripting) ranjivosti u programskoj komponenti "luci".

Posljedica:
Udaljeni napadač navedene propuste može iskoristiti za umetanje HTML i skriptnog koda.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih zakrpa.


Izvorni tekst preporuke
Idi na vrh