Säkerhetsbulletin från Debian

DSA-711-1 info2www -- städar inte indata

Rapporterat den:
2005-04-19
Berörda paket:
info2www
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Debians felrapporteringssystem: Fel 281655.
I Mitres CVE-förteckning: CVE-2004-1341.
Ytterligare information:

Nicolas Gregoire upptäckte ett serveröverskridande skriptproblem i info2www, ett program för att omvandla info-filer till HTML. En illvillig person kunde lägga in webblänkar som ser menlösa ut som kunde exekvera godtyckliga kommandon i offrets webbläsare.

För den stabila utgåvan (Woody) har detta problem rättats i version 1.2.2.9-20woody1.

För den instabila utgåvan (Sid) har detta problem rättats i version 1.2.2.9-23.

Vi rekommenderar att ni uppgraderar ert info2www-paket.

Rättat i:

Debian GNU/Linux 3.0 (woody)

Källkod:
http://security.debian.org/pool/updates/main/i/info2www/info2www_1.2.2.9-20woody1.dsc
http://security.debian.org/pool/updates/main/i/info2www/info2www_1.2.2.9-20woody1.diff.gz
http://security.debian.org/pool/updates/main/i/info2www/info2www_1.2.2.9.orig.tar.gz
Arkitekturoberoende komponent:
http://security.debian.org/pool/updates/main/i/info2www/info2www_1.2.2.9-20woody1_all.deb

MD5-kontrollsummor för dessa filer finns i originalbulletinen.