Dvije ranjivosti su uočene u radu paketa perl-Mojolicious na operacijskim sustavima Fedora 13 i 14, a uspješnim napadačima omogućuju izvođenje XSS napada.

Paket: perl-Mojolicious 0.x
Operacijski sustavi: Fedora 13, Fedora 14
Kritičnost: 5.2/10
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1841, CVE-2010-4803
Izvorni ID preporuke: FEDORA-2011-6465
Izvor: Fedora
 
Problem:
Prva ranjivost se javlja u "link_to helper" modulu, a drugi propust se javlja zbog neodgovarajuće provjere HMAC-MD5 sažetka.

Posljedica:
Uspješno iskorištavanje ranjivosti omogućuje napadačima umetanje proizvoljnih web skripti ili HTML koda.

Rješenje:
Budući da je dostupna odgovarajuća nadogradnja, svi se korisnici ranjivog paketa upućuju na njenu primjenu.


Izvorni tekst preporuke
Idi na vrh