Otklonjeni su brojni propusti programskog paketa python-djblets koje udaljeni napadači mogu iskoristiti, između ostalog, za umetanje proizvoljnog HTML i skriptnog koda te izvođenje DoS napada.

Paket: python-djblets 0.X
Operacijski sustavi: Fedora 16, Fedora 17
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-5065, CVE-2011-1156, CVE-2011-1157, CVE-2011-1158
Izvorni ID preporuke: FEDORA-2012-11668
Izvor: Fedora
 
Problem:
Propusti nastaju zbog korištenja vlastite inačice python-feedparser koda koja sadržava brojne ranjivosti.

Posljedica:
Propuste je moguće iskoristiti za izvođenje DoS napada te umetanje HTML i skriptnog koda.

Rješenje:
Svim korisnicima se savjetuje korištenje službene nadogradnje.


Izvorni tekst preporuke
Idi na vrh