U radu programskog paketa imp4 uočen je i ispravljen sigurnosni nedostatak kojeg su udaljeni napadači mogli iskoristiti za umetanje proizvoljnog skriptnog i HTML koda.

Paket: imp 4.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 4.3
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0791
Izvorni ID preporuke: DSA-2485-1
Izvor: Debian
 
Problem:
U radu programskog paketa uočeno je više XSS (eng. Cross-site Scripting) ranjivosti.

Posljedica:
Sigurnosni propust zloćudni napadač može iskoristiti za umetanje HTML i skriptnog koda podmetanjem posebno oblikovanih parametara.

Rješenje:
Savjetuje se nadogradnja ranjivog programskog paketa.


Izvorni tekst preporuke
Idi na vrh