U radu više programskih paketa (glpi, glpi-data-injection, glpi-mass-ocs-import, glpi-pdf) ustanovljena je sigurnosna ranjivost. Zloćudni korisnici su ju mogli iskoristiti za umetanje HTML i skriptnog koda.

Paket: glpi 0.x, glpi-data-injection 2.x, glpi-mass-ocs-import 1.x, glpi-pdf 0.x
Operacijski sustavi: Fedora 17
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FEDORA-2012-10661
Izvor: Fedora
 
Problem:
U radu programskih paketa uočena je XSS (eng. Cross-site Scripting) ranjivost.

Posljedica:
Napadači mogu iskoristiti nedostatak za umetanje HTML i skriptnog koda.

Rješenje:
Savjetuje se korištenje ispravljenih inačica.


Izvorni tekst preporuke
Idi na vrh