Kod programskog paketa Python uočeni su višestruki sigurnosni nedostaci. Udaljenim napadačima omogućuju izvođenje DoS i XSS napada, te čitanje osjetljivih informacija.

Paket: python 2.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Kritičnost: 4.1
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3389, CVE-2011-4940, CVE-2011-4944, CVE-2012-0845, CVE-2012-0876, CVE-2012-1150
Izvorni ID preporuke: MDVSA-2012:096
Izvor: Mandriva
 
Problem:
Nedostaci su uzrokovani pogreškama u funkciji "SimpleXMLRPCRequestHandler.do_POST()", nepravilnostima u implementaciji SSL 3.0 i TLS 1.0 protokola, itd. Za informacije o svim propustima savjetuje se čitanje izvorne preporuke.

Posljedica:
Napadači ih mogu iskoristiti za DoS (Denial of Service) i XSS (cross-site scripting) napad, te pregled određenih podataka.

Rješenje:
Korisnicima se preporuča korištenje ispravljene inačice.


Izvorni tekst preporuke
Idi na vrh