Otkrivena je sigurnosna ranjivost paketa backuppc koja zlonamjernom korisniku omogućuje izvođenje XSS napada te otkrivanje osjetljivih informacija.

Paket: backuppc 4.x
Operacijski sustavi: Ubuntu Linux 8.04, Ubuntu Linux 10.04, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-5081
Izvorni ID preporuke: USN-1444-1
Izvor: Ubuntu
 
Problem:
Ranjivost se javlja zbog nepravilne provjere ulaznih podataka pri obradi RestoreFile poruka o pogreškama.

Posljedica:
Napadač bi mogao iskoristiti propust za izvođenje XSS napada ako navede korisnika na pregled posebno oblikovanog izlaza s poslužitelja te za otkrivanje osjetljivih informacija.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh