Otkriveno je više sigurnosnih nepravilnosti u radu programskog paketa movabletype-opensource. Udaljeni, zlonamjerni napadači ranjivosti mogu iskoristiti za pristup osjetljivim informacijama, pokretanje proizvoljnog programskog koda i XSS napad.

Paket: movabletype-opensource 4.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: DSA-2423-1
Izvor: Debian
 
Problem:
Propusti su posljedica XSS (eng. Cross Site Scripting) ranjivosti u datoteci "mt-wizard.cgi", nepravilnosti u skripti za komentiranje i sustavu za rukovanje datotekama.

Posljedica:
Zlonamjerni korisnici navedene nedostatke mogu iskoristiti za pristup osjetljivim informacijama, pokretanje proizvoljnog programskog koda i XSS napad.

Rješenje:
Savjetuje se nadogradnja ranjivog paketa.


Izvorni tekst preporuke
Idi na vrh