Ispravljen je sigurnosni propust programskog paketa eXtplorer. Zlonamjerni korisnik može iskoristiti spomenuti propust za izvođenje CSRF napada (eng. cross-site request forgery attacks).

Paket:
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable), Debian Linux wheezy (testing)
Kritičnost: 5
Problem: CSRF, neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3362
Izvorni ID preporuke: DSA-2510-1
Izvor: Debian
 
Problem:
Propust je posljedica neprovjeravanja valjanosti HTTP zahtjeva.

Posljedica:
Ranjivost je moguće iskoristiti za izvođenje CSRF (eng.cross-site request forgery) napada.

Rješenje:
Korisnike se potiče na primjenu dostupnih zakrpi.


Izvorni tekst preporuke
Idi na vrh