Utvrđeno je i ispravljeno više sigurnosnih nedostataka u programskom paketu gallery3. Zlonamjerni napadači su ih mogli iskoristiti za XSS (eng. Cross-site scripting) napad.

Paket: gallery3 3.x
Operacijski sustavi: Fedora 16, Fedora 17
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FEDORA-2012-9666
Izvor: Fedora
 
Problem:
Primijećeno je više XSS ranjivosti u radu spomenutog paketa.

Posljedica:
Napadači mogu iskoristiti nedostatke za umetanje i pokretanje proizvoljnog HTML i skriptnog koda.

Rješenje:
Svim se korisnicima, u svrhu zaštite sigurnosti, savjetuje korištenje dostupnih zakrpa.


Izvorni tekst preporuke
Idi na vrh