Otkriven je novi sigurnosni propust u radu programskog paketa phpMyAdmin. Napadačima omogućuje umetanje proizvoljne web skripte ili HTML koda.

Paket: phpMyAdmin 3.x
Operacijski sustavi: Mandriva Linux Enterprise Server 5.0
Problem: XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-4345
Izvorni ID preporuke: MDVSA-2012:136
Izvor: Mandriva
 
Problem:
Propust je posljedica višestrukih XSS ranjivosti.

Posljedica:
Napadači ga mogu iskoristiti za izvođenje XSS (eng. cross-site scripting) napada.

Rješenje:
Svim se korisnicima preporuča korištenje najnovije inačice.


Izvorni tekst preporuke
Idi na vrh