U radu programskog paketa typo3-src otkrivena su i uklonjena tri sigurnosna propusta. Propuste bi mogao iskoristiti zlonamjerni korisnik za XSS (eng. cross site scripting) napad te otkrivanje osjetljivih informacija.

Paket: typo3-src 4.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable), Debian Linux wheezy (testing)
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1606, CVE-2012-1607, CVE-2012-1608
Izvorni ID preporuke: DSA-2445-1
Izvor: Debian
 
Problem:
Ranjivosti su uzrokovane neodgovarajućim kriptiranjem korisničkih podataka, pogreškama u funkciji "t3lib_div::RemoveXSS()" koja ne uklanja posebne znakove te nepravilnostima pri pristupanju CLI skriptama.

Posljedica:
Napadač bi mogao iskoristiti propuste za izvođenje XSS napada i pregled određenih podataka (naziva baza podataka).

Rješenje:
Svim se korisnicima savjetuje instalacija najnovije nadogradnje paketa.


Izvorni tekst preporuke
Idi na vrh