Uočen je i ispravljen sigurnosni propust u programskim paketima gallery2 i gallery3. Zloćudni napadači su mogli iskoristiti nedostatak za umetanje HTML i skriptnog koda.

Paket: gallery
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 2.9
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1113
Izvorni ID preporuke: FEDORA-2012-5822
Izvor: Fedora
 
Problem:
U radu ranjivih programskih paketa uočena je XSS (eng. cross-site scripting) ranjivost.

Posljedica:
Navedeni nedostatak udaljeni napadači mogu iskoristiti za umetanje HTML i skriptnog koda.

Rješenje:
U svrhu zaštite, korisnicima se preporuča primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh