Prilikom upotrebe programskog paketa Smarty uočena je sigurnosna ranjivost. Riječ je o sustavu koji se koristi za izradu HTML predložaka, a napisan je u PHP programskom jeziku. Do nedostatka dolazi zbog nepravilne provjere ulaznih podataka u funkciji "smarty_function_html_options_optoutput()" prije vraćanja korisniku. Napadači to mogu iskoristiti za pokretanje proizvoljnog HTML ili skriptnog koda u korisnikovom pregledniku u kontekstu posebno oblikovane web stranice. Svim se korisnicima preporuča nadogradnja.


Izvorni tekst preporuke
Idi na vrh