Izdana je nadogradnja za programski paket Bugzilla, za operacijski sustav Fedora 16, a koja ispravlja jedan sigurnosni nedostatak. Udaljenim napadačima omogućuje otimanje autentikacije proizvoljnih korisnika.

Paket: bugzilla 4.x
Operacijski sustavi: Fedora 16
Kritičnost: 4.4
Problem: CSRF
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0453
Izvorni ID preporuke: FEDORA-2012-2398
Izvor: Fedora
 
Problem:
Nedostatak je posljedica CSRF (eng. cross-site request forgery) ranjivosti u skripti "xmlrpc.cgi".

Posljedica:
Napadači ih mogu iskoristiti za preuzimanje podataka o autentikaciji za proizvoljne korisnike.

Rješenje:
Korisnicima se preporuča instalacija dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh