Kod programskog paketa zendframework primijećen je sigurnosni nedostatak. Udaljeni napadači ga mogu iskoristiti za otkrivanje osjetljivih informacija.

Paket: zendframework 1.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable)
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3363
Izvorni ID preporuke: DSA-2505-1
Izvor: Debian
 
Problem:
Uočeno je da programska komponenta "Zend_XmlRpc" na neodgovarajući način obrađuje XML podatke što može dovesti do ubacivanja XML vanjskih entiteta.

Posljedica:
Zlonamjerni napadači mogu iskoristiti nedostatak kako bi pristupili osjetljivim podacima.

Rješenje:
Rješenje problema sigurnosti je korištenje nove inačice paketa.


Izvorni tekst preporuke
Idi na vrh