U radu programskog paketa roundcubemail otkrivene su i ispravljene višestruke sigurnosne ranjivosti. Zlonamjerni korisnik može iskoristiti spomenute nedostatke za otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda, pokretanje proizvoljnog programskog koda ili izvođenje DoS napada.

Paket: roundcubemail 0.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Kritičnost: 7.5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1491, CVE-2011-1492, CVE-2011-2937, CVE-2011-3379, CVE-2011-4078
Izvorni ID preporuke: MDVSA-2012:072
Izvor: Mandriva
 
Problem:
Propusti su posljedica pogrešaka u datotekama "include/iniset.php" i "steps/utils/modcss.inc" te funkciji "is_a", nedovoljne provjere _mbox parametra i višestrukih XSS ranjivosti.

Posljedica:
Posljedice napada su pregled određenih podataka, pokretanje proizvoljnog programskog koda i izvođenje DoS ili XSS napada.

Rješenje:
Svim korisnicima se savjetuje korištenje službene programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh