Otkrivena su dva sigurnosna propusta u paketu PHP5 koja omogućuju izvođenje XSS napada i krađu Internetske sjednice.

Paket: PHP 5.0.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 3.7
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje proizvoljnih podataka u zaštićenu sjednicu, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1398, CVE-2011-4388
Izvorni ID preporuke: SUSE-SU-2012:1210-1
Izvor: SUSE
 
Problem:
Ranjivost se javlja unutar funkcije "sapi_header_op" koja nepravilno obrađuje ulazne nizove i omogućuje zaobilaženje zaštitnih mehanizama.

Posljedica:
Zlonamjerni korisnik bi mogao izvesti XSS napad te krađu Internetske sjednice.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh