U radu programskih paketa drupal6-date i drupal7-ctools, za operacijski sustav Fedora 17, uočen je i ispravljen sigurnosni propust koji zlonamjernim korisnicima omogućuje izvođenje XSS napada.

Paket: drupal6-date 2.x, drupal7-ctools 2.x
Operacijski sustavi: Fedora 17
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2082
Izvorni ID preporuke: FEDORA-2012-4475
Izvor: Fedora
 
Problem:
Propust je posljedica neodgovarajućeg filtriranja korisničkih potpisa pri prikazivanju komentara.

Posljedica:
Napadači ga mogu iskoristiti za izvođenje XSS (eng. Cross Site Scripting) napada.

Rješenje:
Korisnicima se preporuča korištenje ispravljenih inačica.


Izvorni tekst preporuke
Idi na vrh