U radu programskog paketa apache2 otkriven je sigurnosni propust koji omogućuje izvođenje XSS napada, pokretanje proizvoljnog programskog koda te pristup osjetljivim podacima.

Paket: Apache 2.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable), Debian Linux wheezy (testing)
Problem: neodgovarajuće rukovanje datotekama, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0216
Izvorni ID preporuke: DSA-2452-1
Izvor: Debian
 
Problem:
Problem se javlja ukoliko su instalirane "mod_php" i "mod_rivet" komponente koje sadrže URL (eng. Uniform Resource Locator) poveznice na ranjive skripte.

Posljedica:
Napadaču propust omogućuje izvođenje XSS napada, pokretanje proizvoljnog programskog koda te pristup osjetljivim podacima.

Rješenje:
Kao rješenje problema, svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh