DFN-CERT-2015-0570 ntop: Eine Schwachstelle ermöglicht einen Cross-Site Scripting-Angriff [Linux][SuSE]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

ntop

Betroffene Plattformen:

openSUSE 13.1
openSUSE 13.2

Durch eine Schwachstelle in ntop kann ein entfernter, nicht
authentifizierter Angreifer einen Cross-Site Scripting (XSS)-Angriff
durchführen.

Patch:

openSUSE Security Update openSUSE-SU-2015:0727-1

http://lists.opensuse.org/opensuse-updates/2015-04/msg00029.html

CVE-2014-4165: Schwachstelle in ntop ermöglicht Cross-Site Scripting-Angriff

Die Eingaben im “title”-Parameter in einer Auflistungsaktion der Seite
/plugins/rrdPlugin werden nicht ausreichend überprüft.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2015-0570/

Schwachstelle CVE-2014-4165 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-4165

openSUSE Security Update openSUSE-SU-2015:0727-1:
http://lists.opensuse.org/opensuse-updates/2015-04/msg00029.html

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben