Otkrivena su i ispravljena tri sigurnosna propusta programskog paketa python-django. Zloćudni napadači su ih mogli iskoristiti za XSS napad ili napad uskraćivanjem usluga (eng. Denial of Service, DoS).

Paket: python-django 1.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable)
Kritičnost: 5
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3442, CVE-2012-3443, CVE-2012-3444
Izvorni ID preporuke: DSA-2529-1
Izvor: Debian
 
Problem:
Uočena je XSS (eng. Cross-site Scripting) ranjivost te greške u funkciji "get_image_dimensions" i klasi "ImageField".

Posljedica:
Navedene probleme udaljeni napadači mogu iskoristiti kako bi izvršili XSS ili DoS napad.

Rješenje:
Preporuča se primjena izdane nadogradnje.


Izvorni tekst preporuke
Idi na vrh