U radu programskog paketa DokuWiki, distribuiranog s operacijskim sustavom Fedora 16, otkrivena su dva sigurnosna nedostatka. Udaljenim napadačima omogućuju umetanje proizvoljne web skripte ili HTML koda.

Paket: dokuwiki 0.x
Operacijski sustavi: Fedora 16
Kritičnost: 3.7
Problem: neodgovarajuća provjera ulaznih podataka, XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2129, CVE-2012-2128
Izvorni ID preporuke: FEDORA-2012-6628
Izvor: Fedora
 
Problem:
Nedostaci su posljedica neodgovarajuće provjere ulaznih podataka predanih putem parametra "target" datoteci doku.php.

Posljedica:
Napadač ih može iskoristiti za umetanje proizvoljne web skripte ili HTML koda.

Rješenje:
Korisnicima se preporuča instalacija ispravljene inačice.


Izvorni tekst preporuke
Idi na vrh