U radu programskog paketa libmojolicious-perl, distribuiranog s operacijskim sustavom Debian, uočeno je više sigurnosnih ranjivosti koje se mogu iskoristiti za umetanje proizvoljnog HTML i skriptnog koda.

Paket: libmojolicious-perl 0.x, libmojolicious-perl 1.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Kritičnost: 5.2
Problem: pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4802, CVE-2010-4803, CVE-2011-1841
Izvorni ID preporuke: DSA-2239-1
Izvor: Debian
 
Problem:
Pojedini sigurnosni propusti se javljaju zbog pogrešne detekcije CGI okruženja u "commands.pm" i XSS (eng. cross-site scripting) ranjivosti.

Posljedica:
Udaljeni napadač neke od propusta može iskoristiti za umetanje proizvoljnog HTML i skriptnog koda, dok za ostale nije poznat način iskorištavanja.

Rješenje:
Korisnicima navedenog paketa savjetuje se njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh