U radu programskog paketa drupal6-ctools, distribuiranog s operacijskim sustavom Fedora 16 i 17, uočen je sigurnosni propust. Udaljenim napadačima omogućuje dodavanje osjetljivog sadržaja i izvođenje XSS napada.

Paket: drupal6-ctools 1.x
Operacijski sustavi: Fedora 16, Fedora 17
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FEDORA-2012-12145
Izvor: Fedora
 
Problem:
Propust je posljedica nedovoljne provjere valjanosti css izjava o uvođenju sadržaja.

Posljedica:
Napadači ga mogu iskoristiti za izvođenje XSS napada i dodavanje osjetljivog sadržaja.

Rješenje:
Korisnici se potiču na instalaciju nadogradnje.


Izvorni tekst preporuke
Idi na vrh