Objavljena je nova inačica programskog paketa Open Ticket Request System (otrs2). Stare inačice su sadržavale nepravilnost koju su potencijalni napadači mogli iskoristiti za umetanje proizvoljnog HTML i skriptnog koda.

Paket: otrs 2.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable)
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2582
Izvorni ID preporuke: DSA-2536-1
Izvor: Debian
 
Problem:
Propust je posljedica višestrukih ranjivosti na XSS (eng. cross-site scripting) napade.

Posljedica:
Napadači mogu iskoristiti navedeni problem za umetanje proizvoljnog HTML i skriptnog koda kada korisnici pregledavaju poruke elektronske pošte putem Internet Explorera.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh