U radu programskog paketa php-pear-CAS otkrivena su dva sigurnosna propusta. Nedostaci omogućuju pristup osjetljivim podacima i neovlašten pristup sustavu.

Paket: php-pear-CAS 1.x
Operacijski sustavi: Fedora 15
Problem: neodgovarajuće rukovanje datotekama, nepravilno rukovanje lozinkama, nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1104, CVE-2012-1105
Izvorni ID preporuke: FEDORA-2012-4077
Izvor: Fedora
 
Problem:
Propusti se javljaju zbog nepravilnog provjeravanja korisničkih dozvola za proxy servise te nesigurnog spremanja podataka o proxy sjednici.

Posljedica:
Propusti omogućuju pristup osjetljivim podacima putem oznaka (eng. token) za prijavljivanje i neovlašten pristup CAS (eng. Central Authorization Service) sustavu.

Rješenje:
Svim korisnicima se savjetuje nadogradnja.


Izvorni tekst preporuke
Idi na vrh