Uočene su dvije sigurnosne ranjivosti u radu programskog paketa CiscoWorks Common Services koje zlonamjernom korisniku omogućuju izvođenje XSS napada te otkrivanje osjetljivih informacija.

Paket: CiscoWorks Common Services Software 3.x
Operacijski sustavi: Microsoft Windows Server 2003, Microsoft Windows Server 2008, Sun Solaris 9, Sun Solaris 10, VMware ESX Server 3.x, VMware ESX Server 4.x, VMware ESXi 3.x, VMware ESXi 4.x
Kritičnost: 6.5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0961, CVE-2011-0966
Izvorni ID preporuke: VUPEN/ADV-2011-1269
Izvor: VUPEN
 
Problem:
Propusti su uzrokovani neodgovarajućom provjerom ulaznih podataka u komponentama CiscoWorks Homepage Auditing i Framework Help Servlet.

Posljedica:
Napadaču nedostaci omogućuju izvođenje XSS napada i otkrivanje potencijalno osjetljivih podataka.

Rješenje:
Korisnicima se preporuča instalacija novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh