Objavljena je revizija preporuke vezane za ranjivosti programskog paketa Request Tracker koje je udaljeni napadač mogao iskoristiti za čitanje osjetljivih podataka te pokretanje SQL koda i programskog koda.

Paket: request-tracker 3.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, pokretanje SQL koda, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: DSA-2480-2
Izvor: Debian
 
Problem:
Propusti su posljedica nekoliko XSS ranjivosti i korištenja nedovoljno sigurnog algoritma za izračunavanje sažetka lozinki (MD5). Revizija je objavljena zbog regresije koju izaziva prethodna nadogradnja.

Posljedica:
Propuste je moguće iskoristiti za otkrivanje lozinki korisnika te pokretanje proizvoljnog programskog i SQL koda.

Rješenje:
Korisnicima se savjetuje instalacija najnovije nadogradnje.


Izvorni tekst preporuke
Idi na vrh