Uočen je sigurnosni propust programskog paketa bugzilla. Udaljeni napadač može iskoristiti spomenuti nedostatak za pregled povjerljivih podataka.

Paket: bugzilla 4.x
Operacijski sustavi: Cisco Intercompany Media Engine , Fedora 16, Fedora 17
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1969
Izvorni ID preporuke: FEDORA-2012-11364
Izvor: Fedora
 
Problem:
Propust je posljedica pogreške u funkciji "get_attachment_link".

Posljedica:
Udaljeni napadač može iskoristiti navedeni propust za otkrivanje osjetljivih informacija čitanjem opisa priložene privatne datoteke.

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh