Säkerhetsbulletin från Debian
DSA-711-1 info2www -- städar inte indata
- Rapporterat den:
- 2005-04-19
- Berörda paket:
- info2www
- Sårbara:
- Ja
- Referenser i säkerhetsdatabaser:
- I Debians felrapporteringssystem: Fel 281655.
I Mitres CVE-förteckning: CVE-2004-1341. - Ytterligare information:
-
Nicolas Gregoire upptäckte ett serveröverskridande skriptproblem i info2www, ett program för att omvandla info-filer till HTML. En illvillig person kunde lägga in webblänkar som ser menlösa ut som kunde exekvera godtyckliga kommandon i offrets webbläsare.
För den stabila utgåvan (Woody) har detta problem rättats i version 1.2.2.9-20woody1.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.2.2.9-23.
Vi rekommenderar att ni uppgraderar ert info2www-paket.
- Rättat i:
-
Debian GNU/Linux 3.0 (woody)
- Källkod:
- http://security.debian.org/pool/updates/main/i/info2www/info2www_1.2.2.9-20woody1.dsc
- http://security.debian.org/pool/updates/main/i/info2www/info2www_1.2.2.9-20woody1.diff.gz
- http://security.debian.org/pool/updates/main/i/info2www/info2www_1.2.2.9.orig.tar.gz
- http://security.debian.org/pool/updates/main/i/info2www/info2www_1.2.2.9-20woody1.diff.gz
- Arkitekturoberoende komponent:
- http://security.debian.org/pool/updates/main/i/info2www/info2www_1.2.2.9-20woody1_all.deb
MD5-kontrollsummor för dessa filer finns i originalbulletinen.