U programskom paketu WebCalendar, inačicama namijenjenih za operacijske sustave Fedora 16 i 17, otkriven je sigurnosni propust koji udaljeni napadač može iskoristiti za pokretanje zlonamjernih skripti.

Paket: WebCalendar 1.x
Operacijski sustavi: Fedora 16, Fedora 17
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0846
Izvorni ID preporuke: FEDORA-2012-1934
Izvor: Fedora
 
Problem:
Problem nastaje zbog neodgovarajućeg filtriranja određenih varijabli.

Posljedica:
Propust je moguće iskoristiti za XSS napad.

Rješenje:
Svim se korisnicima savjetuje primjena izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh