U radu programskog paketa Links uočen je i ispravljen novi sigurnosni propust kojeg udaljeni napadač može iskoristiti za otkrivanje osjetljivih informacija, izmjenu podataka te umetanje HTML i skriptnog koda.

Paket: Links 2.x
Operacijski sustavi: Gentoo Linux
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: GLSA 201206-32
Izvor: Gentoo
 
Problem:
Sigurnosni propust se javlja zbog neodgovarajuće ovjere SSL (eng. Secure Sockets Layer) certifikata.

Posljedica:
Udaljeni napadač spomenutu ranjivost može iskoristiti za izvođenje MITM (eng. Man-In-The-Middle) napada, odnosno za otkrivanje i izmjenu podataka te XSS napad.

Rješenje:
Svim korisnicima se preporučuje nadogradnja.


Izvorni tekst preporuke
Idi na vrh