Sigurnosni propusti otkriveni su u radu programskog paketa bugzilla. Udaljeni napadači ih mogu iskoristiti za zaobilaženje postavljenih ograničenja, neovlašteni pristup sustavu, otkrivanje osjetljivih informacija i XSS napad.

Paket: bugzilla 4.x
Operacijski sustavi: Fedora 15, Fedora 16, Fedora 17
Kritičnost: 4.4
Problem: CSRF, neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0466, CVE-2012-0465, CVE-2012-0453
Izvorni ID preporuke: FEDORA-2012-6282
Izvor: Fedora
 
Problem:
Otkrivena je XSS ranjivost u komponenti "template/en/default/list/list.js.tmpl", neodgovarajuća obrada HTTP zaglavlja "X-Forwarded-For" i CSRF ranjivost u skripti "xmlrpc.cgi".

Posljedica:
Ranjivosti se mogu iskoristiti za zaobilaženje postavljenih ograničenja, neovlašteni pristup, pregled određenih podataka i XSS napad.

Rješenje:
Korisnicima se preporuča primjena službenih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh