Säkerhetsbulletin från Debian
DSA-682-1 awstats -- städar inte indata
- Rapporterat den:
- 2005-02-15
- Berörda paket:
- awstats
- Sårbara:
- Ja
- Referenser i säkerhetsdatabaser:
- I Debians felrapporteringssystem: Fel 294488.
I Mitres CVE-förteckning: CVE-2005-0363. - Ytterligare information:
-
Flera sårbarheter har upptäckts i awstat, en kraftfull webbserverlogganalyserare med CGI-skal, i tillägg till CAN-2005-0116. Indata städades inte, vilket kunde leda till exekvering av godtyckliga kommandon.
För den stabila utgåvan (Woody) har detta problem rättats i version 4.0-0.woody.2.
För den instabila utgåvan (Sid) har detta problem rättats i version 6.2-1.2.
Vi rekommenderar att ni uppgraderar ert awstats-paket.
- Rättat i:
-
Debian GNU/Linux 3.0 (woody)
- Källkod:
- http://security.debian.org/pool/updates/main/a/awstats/awstats_4.0-0.woody.2.dsc
- http://security.debian.org/pool/updates/main/a/awstats/awstats_4.0-0.woody.2.diff.gz
- http://security.debian.org/pool/updates/main/a/awstats/awstats_4.0.orig.tar.gz
- http://security.debian.org/pool/updates/main/a/awstats/awstats_4.0-0.woody.2.diff.gz
- Arkitekturoberoende komponent:
- http://security.debian.org/pool/updates/main/a/awstats/awstats_4.0-0.woody.2_all.deb
MD5-kontrollsummor för dessa filer finns i originalbulletinen.
