U radu programskog paketa Red Hat Certificate System uočena su dva propusta koja napadačima omogućuju izvršavanje XSS napada i opozivanje CA certifikata.

Paket: Red Hat Certificate System 8.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2662, CVE-2012-3367
Izvorni ID preporuke: RHSA-2012:1103-01
Izvor: Red Hat
 
Problem:
Propusti su posljedica XSS ranjivosti te neodgovarajuće provjere zahtjeva za opozivanje certifikata.

Posljedica:
Napadač ih može iskoristiti za izvođenje XSS (eng. cross-site scripting) napada i opozivanje CA (Certificate Authority) certifikata.

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh