int(6408)

Vulnerability Bulletins


Vulnerabilidades en la aplicación Gallery

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Version Gallery 3.0.3 y versiones anteriores

Description

Multiple cross-site scripting (XSS) en Galery 3 permite a atacantes remotos inyectar secuencias de comandos WEB o HTML a través de vectores no especificados

Solution

Desde su pagina web nos aconsejan actualizar lo antes posible a la siguiente versión. También nos facilitan instrucciones de actualización. Esta versión se encuentra disponible en:
http://gallery.menalto.com/gallery_3_0_4

Standar resources

Property Value
CVE CVE-2012-4342
CVE-2012-4343
BID

Other resources

FEDORA-2012-9666
http://lists.fedoraproject.org/pipermail/package-announce/2012-June/082995.html

FEDORA-2012-9705
http://lists.fedoraproject.org/pipermail/package-announce/2012-June/082954.html

Version history

Version Comments Date
1.0 Aviso emitido 2012-08-22