Paket PHP5 nadograđen je sigurnosnom zakrpom koja uklanja dvije ranjivosti. Originalna preporuka izdana je pod oznakom SUSE-SU-2012:1156-1. Spomenute nepravilnosti omogućuju pokretanje proizvoljnog HTML i skriptnog koda.

Paket: PHP 5.0.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 11
Kritičnost: 3.7
Problem: neodgovarajuća provjera ulaznih podataka, XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1398, CVE-2011-4388
Izvorni ID preporuke: SUSE-SU-2012:1156-2
Izvor: SUSE
 
Problem:
Ranjivost se javlja zbog nepravilnosti "sapi_header_op" funkcije koja neispravno obrađuje ulazne nizove i omogućuje zaobilaženje HTTP zaštite. Revizija je izdana jer prethodne zakrpe nisu rješavale sigurnosni problem.

Posljedica:
Zlonamjerni korisnik bi mogao iskoristiti propuste za izvođenje XSS napada.

Rješenje:
Sve korisnike se upućuje na nadogradnju.


Izvorni tekst preporuke
Idi na vrh