Ispravljen je sigurnosni propust otkriven u radu programskog paketa Nagios. Udaljeni su ga napadači mogli iskoristiti za umetanje proizvoljne web skripte ili HTML koda.

Paket: nagios 3.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Kritičnost: 4.1
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1523
Izvorni ID preporuke: MDVSA-2012:049
Izvor: Mandriva
 
Problem:
Propust je posljedica XSS ranjivosti u datoteci "statusmap.c" u skripti statusmap.cgi.

Posljedica:
Napadaču omogućuje izvođenje XSS (eng. cross-site scripting) napada.

Rješenje:
Korisnicima se savjetuje korištenje ispravljene inačice.


Izvorni tekst preporuke
Idi na vrh