U radu programskog paketa python-django-horizon, za operacijski sustav Fedora 17, uočen je sigurnosni propust koji zlonamjernim korisnicima omogućuje izvođenje XSS napada.

Paket: python-django-horizon
Operacijski sustavi: Fedora 17
Problem: XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2094
Izvorni ID preporuke: FEDORA-2012-6108
Izvor: Fedora
 
Problem:
Propust je posljedica XSS (eng. cross-site scripting) ranjivosti.

Posljedica:
Napadači ga mogu iskoristiti za umetanje proizvoljnog HTML ili skriptnog koda.

Rješenje:
Svi se korisnicima ukazuje na potrebu preuzimanja novih inačica paketa.


Izvorni tekst preporuke
Idi na vrh