Otklonjen je sigurnosni propust otkriven u radu programskog paketa php-pecl-apc. Udaljenom napadaču omogućuje umetanje proizvoljne web skripte ili HTML koda.

Paket: php-pecl-apc 3.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 3.2
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3294
Izvorni ID preporuke: RHSA-2012:0811-04
Izvor: Red Hat
 
Problem:
Propust je posljedica XSS (eng. cross-site scripting) ranjivosti u skripti "apc.php".

Posljedica:
Napadač ga može iskoristiti za umetanje proizvoljne web skripte ili HTML koda.

Rješenje:
Savjetuje se nadogradnja paketa na noviju inačicu.


Izvorni tekst preporuke
Idi na vrh