sys.portal
Published on sys.portal (https://sysportal.carnet.hr)

Početna > Otkrivena XSS ranjivost Zope programskog paketa

Otkrivena XSS ranjivost Zope programskog paketa

cert

Unutar Zope programskog paketa otkriven je sigurnosni problem. Zope je aplikacijski poslužitelj otvorenog koda razvijen u jeziku Python, a namijenjen je implementaciji CMS (eng. Content Management System) web portala te ostalih različitih aplikacija.

Otkriveni XSS (eng. Cross-Site Scripting) propust dopušta udaljenom napadaču pokretanje proizvoljnog JavaScript programskog koda unutar korisničke sjednice web preglednika. Iskorištavajući ovaj propust, udaljeni napadač je u mogućnosti ukrasti povjerljive podatke iz kolačića (eng. cookies) web preglednika. Svim korisnicima preporuča se nadogradnja sustava potrebnim zakrpama.

 

sri, 2007-04-04 11:02 - Uredništvo
Vijesti: 
CERT [1]
Vote: 
0
No votes yet

Copyright ©2003.-2017. CARNet. Sva prava pridržana.
Mail to portal-team(at)CARNet.hr

Google+


Source URL: https://sysportal.carnet.hr/node/153

Links
[1] https://sysportal.carnet.hr/taxonomy/term/9