U radu programskog paketa php-eaccelerator uočene su i ispravljene dvije ranjivosti. Potencijalni zlonamjerni napadači mogu ih iskoristiti za umetanje i pokretanje SQL programskog koda.

Paket: php-eaccelerator 0.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 5.8
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: pokretanje SQL koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1172, CVE-2012-0831
Izvorni ID preporuke: FEDORA-2012-6907
Izvor: Fedora
 
Problem:
U radu programskog paketa uočene su greške u funkciji "magic_quotes_gpc" i u obradi imena ulaznih datoteka.

Posljedica:
Navedene ranjivosti napadač može iskoristiti za umetanje i pokretanje SQL koda.

Rješenje:
Preporuča se korištenje dostupnih programskih zakrpi koje otklanjaju opisane nedostatke.


Izvorni tekst preporuke
Idi na vrh