U radu skriptnog programskog jezika Perl uočeno je nekoliko propusta koji zlonamjernim korisnicima omogućuju XSS napad i otkrivanje osjetljivih podataka.

Paket: perl 5.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 3.7
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-2761, CVE-2010-4410, CVE-2011-1487
Izvorni ID preporuke: RHSA-2011:0558-01
Izvor: Red Hat
 
Problem:
Propusti se javljaju zbog pogrešaka u funkcijama "multipart_init()", "uc()", "lc()", "lcfirst()", "ucfist()" te "header()".

Posljedica:
Udaljeni napadači mogu iskoristiti uočene ranjivosti za pokretanje napada razdjeljivanja HTTP odgovora (eng. HTTP response splitting attack) te XSS (eng. cross-site scripting) napad.

Rješenje:
Svim se korisnicima savjetuje primjena objavljene nadogradnje.


Izvorni tekst preporuke
Idi na vrh