Otklonjena su dva sigurnosna propusta u radu programskog paketa zabbix koja su zlonamjerni korisnici mogli iskoristiti za umetanje proizvoljnog HTML i skriptnog koda, te pokretanje proizvoljnih SQL naredbi.

Paket: zabbix 1.x
Operacijski sustavi: Fedora 16, Fedora 17
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: pokretanje SQL koda, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3435, CVE-2011-4615
Izvorni ID preporuke: FEDORA-2012-12496
Izvor: Fedora
 
Problem:
Propusti su posljedica višestrukih XSS ranjivosti te ranjivosti na napade ubacivanjem SQL koda otkrivene u datoteci "frontends/php/popup_bitem.php".

Posljedica:
Nedostatke je moguće iskoristiti za umetanje proizvoljnog HTML i skriptnog koda te pokretanje proizvoljnih SQL naredbi.

Rješenje:
Svim korisnicima se savjetuje korištenje službene nadogradnje.


Izvorni tekst preporuke
Idi na vrh