Uočena je sigurnosna ranjivost u radu programskog paketa fex koja udaljenom napadaču omogućuje izvođenje XSS (eng. cross-site scripting) napada.

Paket: fex
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0869
Izvorni ID preporuke: DSA-2413-1
Izvor: Debian
 
Problem:
Ranjivost je uzrokovana neodgovarajućom provjerom ulaznih parametara "fup" skripte.

Posljedica:
Napadaču propust omogućuje izvođenje XSS napada.

Rješenje:
Korisnicima se savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh