Otklonjena su dva sigurnosna nedostatka kod programskog paketa HP SNMP Agents. Udaljeni je napadač spomenute propuste mogao iskoristiti za proizvoljno pokretanje HTML i skriptnog koda, te preusmjeravanje URL adresa.

Paket: HP SNMP Agents 8.x
Operacijski sustavi: Red Hat Enterprise Linux 6, SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 8.3
Problem: neodgovarajuće rukovanje datotekama, XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2001, CVE-2012-2002
Izvorni ID preporuke: HPSBMU02771
Izvor: Hewlett Packard
 
Problem:
Sigurnosne ranjivosti su posljedica XSS (eng. Cross-site scripting) ranjivosti te pogrešnog rukovanja datotekama.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za preusmjeravanje URL adresa te umetanje HTML i skriptnog koda.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh