U radu programskog paketa GLPI uočena su dva sigurnosna propusta. Udaljenim napadačima omogućuju izvođenje XSS i CSRF napada.

Paket: glpi 0.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Problem: CSRF, neodgovarajuća provjera ulaznih podataka, XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-4002, CVE-2012-4003
Izvorni ID preporuke: MDVSA-2012:132
Izvor: Mandriva
 
Problem:
Propusti su uzrokovani višestrukim XSS i CSRF ranjivostima te neodgovarajućom provjerom ulaznih podataka.

Posljedica:
Napadači ih mogu iskoristiti za izvođenje XSS (Cross Site Scripting) i CSRF (Cross-Site Request Forgery) napada.

Rješenje:
Svim se korisnicima preporuča korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh