U radu programskog paketa fckeditor uočen je i ispravljen sigurnosni propust. Udaljeni napadači su ga mogli iskoristiti za umetanje HTML i skriptnog koda.

Paket: fckeditor 2.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable), Debian Linux wheezy (testing)
Kritičnost: 4.3
Problem: pogreška u programskoj funkciji, XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-4000
Izvorni ID preporuke: DSA-2522-1
Izvor: Debian
 
Problem:
Otkrivena je XSS (eng. Cross-site Scripting) ranjivost u programskoj funkciji "print_textinputs_var" (spellchecker.php).

Posljedica:
Zlonamjerni napadači mogu iskoristiti propust za umetanje proizvoljnog HTML i skriptnog koda.

Rješenje:
Rješenje problema sigurnosti je nadogradnja ranjivog paketa.


Izvorni tekst preporuke
Idi na vrh