Uočena su i otklonjena tri sigurnosna nedostatka u radu programskog paketa bugzilla. Zlonamjerni korisnici su ih mogli iskoristiti za otkrivanje i krađu osjetljivih podataka te za umetanje proizvoljnih podataka.

Paket: bugzilla 4.x
Operacijski sustavi: Fedora 16, Fedora 17
Kritičnost: 5
Problem: CSRF, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje proizvoljnih podataka u zaštićenu sjednicu
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3981, CVE-2012-1969, CVE-2012-0453
Izvorni ID preporuke: FEDORA-2012-13163
Izvor: Fedora
 
Problem:
Greške su pronađene u komponenti "Auth/Verify/LDAP.pm" i funkciji "get_attachment_link". Također je uočena i CSRF (eng. Cross-site Request Forgery) ranjivost u komponenti "xmlrpc.cgi".

Posljedica:
Udaljeni napadač može iskoristiti propuste za umetanje proizvoljnih podataka te za pregled i krađu osjetljivih informacija.

Rješenje:
Preporuča se instalacija službenih zakrpi.


Izvorni tekst preporuke
Idi na vrh