U radu paketa php-Smarty otkrivena je sigurnosna ranjivost koja zlonamjernim korisnicima omogućuje izvođenje XSS napada.

Paket: php-Smarty 3.x
Operacijski sustavi: Fedora 18
Problem: neodgovarajuće rukovanje pogreškama, XSS
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-4437
Izvorni ID preporuke: FEDORA-2012-14578
Izvor: Fedora
 
Problem:
Ranjivost se javlja zbog nepravilnog rukovanja pogreškama u "SmartyException" komponenti.

Posljedica:
Zlonamjerni korisnik bi mogao iskoristiti propust za XSS (eng. cross site scripting) napad.

Rješenje:
Problem se ispravlja ažuriranjem sustava izdanim zakrpama.


Izvorni tekst preporuke
Idi na vrh