Kod programskog paketa eclipse uočena je i ispravljena nova sigurnosna ranjivost koja zlonamjernim korisnicima omogućuje pokretanje XSS (eng. cross-site scripting) napada.

Paket: eclipse 3.6.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 4.1
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4647
Izvorni ID preporuke: RHSA-2011:0568-01
Izvor: Red Hat
 
Problem:
Uočena ranjivost javlja se zbog pogreške u Eclipse Help Contents web aplikaciji.

Posljedica:
Zlonamjerni korisnici mogu uočenu ranjivost iskoristiti za umetanje HTML (eng. HyperText Markup Language) i skriptnog koda na računala žrtvi.

Rješenje:
Objavljena su rješenja koja ispravljaju uočenu ranjivost te se svim korisnicima savjetuje njihova primjena.


Izvorni tekst preporuke
Idi na vrh