Ispravljen je sigurnosni propust otkriven u radu programskog paketa libapache-mod-security. Udaljeni su ga napadači mogli iskoristiti za zaobilaženje sigurnosnih ograničenja i izvođenje XSS napada.

Paket:
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable), Debian Linux wheezy (testing)
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2751
Izvorni ID preporuke: DSA-2506-1
Izvor: Debian
 
Problem:
Ovaj je propust vezan uz ModSecurity modul, a uzrokovan je pogreškom u analizi navodnika u višedjelnim zahtjevima.

Posljedica:
Napadačima omogućuje zaobilaženje postavljenih ograničenja i XSS (eng. cross-site scripting) napad.

Rješenje:
Korisnicima se savjetuje korištenje ispravljenih inačica.


Izvorni tekst preporuke
Idi na vrh