U radu programskog paketa dokuwiki uočena su dva nova sigurnosna propusta koje udaljeni napadač može iskoristiti za umetanje zlonamjernog skriptnog i HTML koda.

Paket: dokuwiki 0.x
Operacijski sustavi: Fedora 17
Kritičnost: 4.3
Problem: CSRF, XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2128, CVE-2012-2129
Izvorni ID preporuke: FEDORA-2012-6588
Izvor: Fedora
 
Problem:
Sigurnosni propusti se su posljedica XSS (eng. Cross-site scripting) i CSRF (eng. Cross-site request forgery) ranjivosti prilikom prosljeđivanja parametara putem URL adrese.

Posljedica:
Udaljeni napadač spomenute ranjivosti može iskoristiti za umetanje HTML i skriptnog koda.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh