Otkrivena je ranjivost u paketu rtfm (Request Tracker FAQ Manager) koja omogućuje izvođenje XSS napada, odnosno umetanje proizvoljnog HTML i skriptnog koda.

Paket:
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux wheezy (testing)
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2768
Izvorni ID preporuke: DSA-2535-1
Izvor: Debian
 
Problem:
Ranjivosti su uzrokovane nepravilnostima u stranicama za administraciju tema.

Posljedica:
Zlonamjerni korisnici bi mogli izvesti proizvoljan HTML i skriptni kod.

Rješenje:
Preporuča se nadogradnja.


Izvorni tekst preporuke
Idi na vrh