Utvrđen je i ispravljen sigurnosni nedostatak programskog paketa Mahara koji zlonamjernim korisnicima omogućuje izvođenje XSS (eng. cross-site scripting) napada.

Paket: mahara 1.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable)
Kritičnost: 5
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2237
Izvorni ID preporuke: DSA-2540-1
Izvor: Debian
 
Problem:
Problem je posljedica neodgovarajućeg kriptiranja podataka dobivenih od korisnika.

Posljedica:
Propust je moguće iskoristiti za izvođenje XSS napada.

Rješenje:
Savjetuje se ugradnja izdane zakrpe.


Izvorni tekst preporuke
Idi na vrh