U radu programskog paketa roundcubemail uočena su tri nova sigurnosna propusta. Potencijalni ih napadač može iskoristiti za otkrivanje osjetljivih podataka te umetanje proizvoljnog HTML i skriptnog koda.

Paket: roundcubemail 0.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 5.5
Problem: CSRF, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1491, CVE-2011-1492, CVE-2012-1253
Izvorni ID preporuke: FEDORA-2012-9337
Izvor: Fedora
 
Problem:
Sigurnosni nedostaci se javljaju zbog CSRF (eng. Cross-site request forgery) ranjivosti prilikom zahtjeva za autentikacijom, XSS (eng. Cross-site scripting) ranjivosti prilikom otvaranja dodataka sa slikama te pogreške u implementaciji komponente "steps/utils/modcss.inc".

Posljedica:
Udaljeni napadač spomenute ranjivosti može iskoristiti za umetanje HTML i skriptnog koda, te otkrivanje povjerljivih informacija.

Rješenje:
Rješenje problema sigurnosti je korištenje najnovije inačice programskog paketa.


Izvorni tekst preporuke
Idi na vrh