Debians sikkerhedsbulletin

DSA-1486-1 gnatsweb -- udførelse af skripter på tværs af websteder

Rapporteret den:
4. feb 2008
Berørte pakker:
gnatsweb
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Debians fejlsporingssystem: Fejl 427156.
I Mitres CVE-ordbog: CVE-2007-2808.
Yderligere oplysninger:

r0t opdagede at gnatsweb, en webgrænseflade til GNU GNATS, ikke på tilstrækkelig vis fornuftighedskontrollerede databaseparametre i det primære CGI-skript. Dette kunne gøre det muligt at indsprøjte vilkårlig HTML eller JavaScript-kode.

I den stabile distribution (etch), er dette problem rettet i version 4.00-1etch1.

Vi anbefaler at du opgraderer din gnatsweb-pakke.

Rettet i:

Debian GNU/Linux 4.0 (etch)

Kildekode:
http://security.debian.org/pool/updates/main/g/gnatsweb/gnatsweb_4.00-1etch1.dsc
http://security.debian.org/pool/updates/main/g/gnatsweb/gnatsweb_4.00.orig.tar.gz
http://security.debian.org/pool/updates/main/g/gnatsweb/gnatsweb_4.00-1etch1.diff.gz
Arkitekturuafhængig komponent:
http://security.debian.org/pool/updates/main/g/gnatsweb/gnatsweb_4.00-1etch1_all.deb

MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.