U radu paketa MediaWiki, na operacijskom sustavu Fedora 13 i 14, uočeno je nekoliko sigurnosnih propusta koji mogu omogućiti napadačima izvođenje XSS napada i otkrivanje potencijalno osjetljivih informacija.

Paket: mediawiki 1.x
Operacijski sustavi: Fedora 13, Fedora 14
Kritičnost: 5.3
Problem: CSRF, XSS
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1765, CVE-2011-1766, CVE-2010-1647, CVE-2010-1648
Izvorni ID preporuke: FEDORA-2011-6774
Izvor: Fedora
 
Problem:
Neki od propusta se javljaju u obliku CSRF (eng. cross-site request forgery) ranjivosti u sučelju za prijavu korisnika te u obliku XSS (eng. Cross-site scripting) ranjivosti koje se mogu iskoristiti putem CSS (eng. Cascading Style Sheets) stringova.

Posljedica:
Uspješnim iskorištavanjem spomenutih propusta udaljeni napadači mogu ukrasti korisničku autentikaciju za stvaranje zahtjeva koji će stvarati nove račune, poništavati korisničke lozinke i sl. Drugi propust dovodi do umetanja proizvoljnih web skripti ili HTML koda.

Rješenje:
Budući da je dostupna odgovarajuća programska nadogradnja, svi se korisnici potiču na njenu primjenu.


Izvorni tekst preporuke
Idi na vrh