BDU:2025-12572
Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Софт» SUSE Package Hub, OpenSUSE Leap, Debian GNU/Linux, openSUSE Tumbleweed, Privoxy, РЕД ОС
Дата обнаружения
2021-12-23
Официальное описание
Уязвимость прокси-сервера с расширенными функциями фильтрации веб-контента Privoxy связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, провести атаку межсайтового скриптинга (XSS)
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://www.privoxy.org/3.0.33/user-manual/whatsnew.html%2C https://www.privoxy.org/gitweb/?p=privoxy.git%3Ba=commit%3Bh=0e668e9409c
Для программных продуктов Novell Inc.: https://www.suse.com/ko-kr/security/cve/CVE-2021-44543.html
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-44543