Objavljena je revizija preporuke oznake DSA-2480-1 vezane za ranjivosti programskog paketa Request Tracker koje je udaljeni napadač mogao iskoristiti za čitanje osjetljivih podataka te pokretanje SQL koda i programskog koda.

Paket: request-tracker 3.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, pokretanje SQL koda, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: DSA-2480-3
Izvor: Debian
 
Problem:
Propusti su posljedica nekoliko XSS ranjivosti i korištenja nedovoljno sigurnog algoritma za izračunavanje sažetka lozinki (MD5). Revizija je objavljena zbog regresije koju izazivaju prethodne dvije nadogradnje (DSA-2480-1 and DSA-2480-2).

Posljedica:
Propuste je moguće iskoristiti za otkrivanje lozinki korisnika te pokretanje proizvoljnog programskog i SQL koda.

Rješenje:
Korisnike se potiče na primjenu dostupnih zakrpi.


Izvorni tekst preporuke
Idi na vrh