Otklonjene su dvije ranjivosti u radu programskog paketa nagios za operacijske sustave Fedora 15 i 16. Udaljeni napadač je spomenute propuste mogao iskoristiti za proizvoljno pokretanje skriptnog i HTML koda.

Paket: nagios 3.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 4.1
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1523, CVE-2011-2179
Izvorni ID preporuke: FEDORA-2012-1583
Izvor: Fedora
 
Problem:
Problemi sigurnosti su posljedica višestrukih XSS (eng. Cross-site scripting) ranjivosti u datotekama "statusmap.c" i "config.c".

Posljedica:
Posljedice napada su umetanje HTML i skriptnog koda putem posebno oblikovanih parametara.

Rješenje:
Svim se korisnicima programskog paketa nagios savjetuje korištenje njegove najnovije inačice.


Izvorni tekst preporuke
Idi na vrh