Objavljena je revizija sigurnosnog upozorenja oznake DSA-2480-1, a vezanog uz propuste paketa request-tracker3.8. Spomenuti su nedostaci napadačima omogućavali pokretanje proizvoljnog programskog koda, izvođenje XSS napada i pregled osjetljivih informacija.

Paket: request-tracker 3.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Problem: CSRF, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: DSA-2480-4
Izvor: Debian
 
Problem:
Propusti su posljedica XSS i CSRF ranjivosti, nepravilnosti koje se očituju kada su uključene opcije VERPPrefix i VERPDomain, itd. Revizija je objavljena jer prethodno izdane nadogradnje izazivaju regresiju.

Posljedica:
Napadači ih mogu iskoristiti za pokretanje proizvoljnog programskog koda, XSS napad i čitanje povjerljivih podataka.

Rješenje:
Korisnicima se savjetuje korištenje najnovije inačice.


Izvorni tekst preporuke
Idi na vrh