U radu programskog paketa typo3-src otkriven je sigurnosni propust kojeg udaljeni napadači mogu iskoristiti za XSS napad, umetanje i proizvoljno pokretanje skriptnog koda.

Paket: typo3-src 4.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 6.4
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2112
Izvorni ID preporuke: DSA-2455-1
Izvor: Debian
 
Problem:
Uočena je XSS (eng. Cross Site Scripting) ranjivost u programskoj komponenti "TYPO3 Exception Handler".

Posljedica:
Navedeni nedostatak zlonamjerni napadači mogu iskoristiti za XSS napad, umetanje i proizvoljno pokretanje skriptnog koda.

Rješenje:
Korisnicima se preporuča primjena programskih zakrpi proizvođača koje otklanjaju opisani propust.


Izvorni tekst preporuke
Idi na vrh