U radu programskog paketa SPIP uočeni su sigurnosni nedostaci koje udaljeni napadači mogu iskoristiti za izvođenje XSS napada, umetanje skriptnog koda i zaobilaženje postavljenih ograničenja.

Paket: spip 2.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable), Debian Linux wheezy (testing)
Problem: nepoznat
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: DSA-2461-1
Izvor: Debian
 
Problem:
Zasad nisu poznati detalji oko uzroka spomenutih nedostataka.

Posljedica:
Napadačima omogućuju izvođenje XSS napada, umetanje skriptnog koda i zaobilaženje postavljenih ograničenja.

Rješenje:
Korisnicima se savjetuje instalacija ispravljenih inačica paketa.


Izvorni tekst preporuke
Idi na vrh