| Secunia ID | |
| CVE-ID |
CVE-2012-0467, CVE-2012-0470, CVE-2012-0471, CVE-2012-0477, CVE-2012-0479 |
| Опубликовано |
04 май 2012 |
| Обновлено |
09 май 2012 |
| Опасность | |
| Статус решения |
Исправлена патчем от производителя |
| Источник атаки | |
| Последствия |
Доступ к системеУязвимость позволяет злоумышленникам получить доступ к системе и выполнить произвольный код с привилегиями локального пользователя. Cross-Site ScriptingCross-Site Scripting (XSS) позволяет злоумышленникам манипулировать содержанием и действиями интернет-приложений в пользовательском браузере без взлома самих сайтов. К этой же категории относятся связанные с XSS уязвимости, включая Script Insertion и Cross-Site Request Forgery. Уязвимости Cross-Site Scripting часто используются против определенных пользователей веб-сайтов для кражи их учетных записей или организации атак от чужого имени. ПодменаЭта уязвимость позволяет злоумышленникам выдавать себя за легальных пользователей или иные системы. |
| Описание |
Более подробное описание уязвимости доступно на английской версии сайта. |
| Решение |
Установить обновленные пакеты via the apt-get package manager. NOTE: New packages have been released to fix a regression introduced in the previous update. |