Otkriven je sigurnosni propust u programskom paketu ocsinventory. Potencijalni napadači mogu iskoristiti ranjivost za umetanje proizvoljnog HTML i skriptnog koda.

Paket: ocsinventory 1.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Kritičnost: 3.6
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4024
Izvorni ID preporuke: MDVSA-2012:053
Izvor: Mandriva
 
Problem:
U radu programskog paketa uočena je XSS (eng. Cross-site scripting) ranjivost.

Posljedica:
Navedeni nedostatak udaljeni napadač može iskoristiti za XSS napad putem nespecificiranih vektora.

Rješenje:
Korisnicima se savjetuje korištenje službenih nadogradnji koje otklanjaju problem.


Izvorni tekst preporuke
Idi na vrh