Uočen je sigurnosni propust u radu programskog paketa libspring-2.5-java. Udaljenim napadačima omogućuje otkrivanje osjetljivih informacija.

Paket: libspring-2.5-java 2.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 3.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2730
Izvorni ID preporuke: DSA-2504-1
Izvor: Debian
 
Problem:
Propust je posljedica pogreške u komponenti Spring Framework, a očituje se prilikom rukovanja određenim Expression Language obrascima.

Posljedica:
Napadači ga mogu iskoristiti za otkrivanje osjetljivih informacija koristeći HTTP zahtjeve.

Rješenje:
Svim se korisnicima preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh