Plusieurs vulnérabilités exploitables à distance ont été découvertes dans Apache, le serveur web le plus populaire au monde. Ces vulnérabilités pouvaient permettre l'exécution de scripts web arbitraires. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
Une vulnérabilité de script intersites (XSS) était présente dans le module Apache mod_imap.
Apache ne nettoyait pas correctement l'entête « Expect » d'une requête HTTP lorsque celle-ci était réutilisée dans le message d'erreur. Cela pouvait permettre des attaques par script intersites (XSS).
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 1.3.33-6sarge3.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.3.34-3.
Nous vous recommandons de mettre à jour vos paquets apache.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.