Ispravljen je sigurnosni nedostatak paketa mono koji je napadač mogao iskoristiti kako bi namjerno pokrenuo proizvoljne skripte i HTML kod.

Paket: Mono 2.x
Operacijski sustavi: Mandriva Linux 2011
Kritičnost: 3.7
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3382
Izvorni ID preporuke: MDVSA-2012:140
Izvor: Mandriva
 
Problem:
Problem se nalazi u funkciji ProcessRequest koja se nalazi u mcs/class/System.Web/System.Web/HttpForbiddenHandler.cs datoteci. Ovaj propust omogućava XSS napad.

Posljedica:
Napadač je mogao poslati posebno oblikovanu datoteku s neispravnom ekstenzijom te na taj način iskoristiti ovaj sigurnosni propust kako bi pokrenuo proizvoljan HTML kod ili web skriptu.

Rješenje:
Korisnicima se savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh