Kod programskog paketa Ikiwiki, za operacijske sustave Fedora 15, 16 i 17, ispravljen je sigurnosni propust koji udaljenim napadačima omogućuje izvođenje XSS napada.

Paket: ikiwiki 3.x
Operacijski sustavi: Fedora 15, Fedora 16, Fedora 17
Kritičnost: 5.3
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0220
Izvorni ID preporuke: FEDORA-2012-8161
Izvor: Fedora
 
Problem:
Nedostatak je posljedica neodgovarajuće provjere ulaznih podataka koji su prilikom stvaranja ili uređivanja stranica putem parametara "author" i "authorurl" preneseni meta direktivama.

Posljedica:
Napadači ga mogu iskoristiti za izvođenje XSS (eng. cross-site scripting) napada.

Rješenje:
Korisnicima se preporuča korištenje odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh