U radu programskog paketa php-ZendFramework uočena je i otklonjena sigurnosna ranjivost. Napadači su je mogli iskoristiti za otkrivanje osjetljivih informacija.

Paket: php-ZendFramework 1.x
Operacijski sustavi: Fedora 16, Fedora 17
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3363
Izvorni ID preporuke: FEDORA-2012-9979
Izvor: Fedora
 
Problem:
Primijećeno je da klasa "SimpleXMLElement" na neodgovarajući način obrađuje XML podatke unutar XML-RPC poziva.

Posljedica:
Zloćudni napadači mogu iskoristiti propust kako bi saznali potencijalno osjetljive podatke.

Rješenje:
Rješenje problema sigurnosti je primjena programskih zakrpa proizvođača.


Izvorni tekst preporuke
Idi na vrh