Bulletin d'alerte Debian
DLA-34-1 libapache-mod-security -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 9 août 2014
- Paquets concernés :
- libapache-mod-security
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2013-5705.
- Plus de précisions :
-
Martin Holst Swende a découvert un défaut dans la manière dont sont gérées les requêtes en bloc par mod_security. Un attaquant distant pourrait utiliser ce défaut pour contourner les restrictions voulues de mod_security, autorisant l'envoi de requêtes renfermant du contenu qui aurait dû être retiré par mod_security.
Pour Debian 6 Squeeze, ces problèmes ont été corrigés dans la version 2.5.12-1+squeeze4 de libapache-mod-security.