U radu programskog paketa Mahara uočena je sigurnosna ranjivost koja napadaču omogućuje lažno predstavljanje.

Paket: mahara 1.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable), Debian Linux wheezy (testing)
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: neovlašteni pristup sustavu
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: DSA-2467-1
Izvor: Debian
 
Problem:
Ranjivost je posljedica nesigurne podrazumijevane postavke vezane uz autentikaciju temeljenu na SAML (Security Assertion Markup Language) standardu.

Posljedica:
Napadač koji ima kontrolu nad jednim IdP (Identity Provider) može iskoristiti ranjivost za lažno predstavljanje kao korisnik s ostalih IdP-a.

Rješenje:
Korisnicima se preporuča instalacija novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh