U radu programskog paketa php-pecl-apc uočen je sigurnosni propust koji udaljenim napadačima omogućuje umetanje proizvoljne web skripte ili HTML koda.

Paket: php-pecl-apc 3.x
Operacijski sustavi: CentOS
Kritičnost: 3.2
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3294
Izvorni ID preporuke: 2012:0811
Izvor: CentOS
 
Problem:
Propust je uzrokovan XSS (cross-site scripting) ranjivošću u skripti "apc.php".

Posljedica:
Napadači ga mogu iskoristiti za izvođenje XSS napada.

Rješenje:
Savjetuje se nadogradnja paketa izdanim zakrpama.


Izvorni tekst preporuke
Idi na vrh