Prilikom upotrebe programskog paketa Public Knowledge Project Open Journal Systems uočeni su višestruki propusti. Radi se o sustavu za upravljanje tekstovima i objavljivanje časopisa. Spomenute ranjivosti posljedica su neispravne provjere ulaznih podataka predanih putem funkcije "String::stripUnsafeHtml()" i putem parametara: "editor", "callback", "articleId" raznim datotekama. Napadači ranjivosti mogu iskoristiti za pokretanje proizvoljnog PHP, HTML ili skriptnog koda te za upravljanje određenim datotekama. Svim se korisnicima preporuča upotreba odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh