Säkerhetsbulletin från Debian

DSA-1679-1 awstats -- serveröverskridande skriptproblem

Rapporterat den:
2008-12-03
Berörda paket:
awstats
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Debians felrapporteringssystem: Fel 495432.
I Mitres CVE-förteckning: CVE-2008-3714.
Ytterligare information:

Morgan Todd upptäckte en serveröverskridande skriptningssårbarhet i awstats, en loggfilsanalyserare, som involverar förfrågeparametern config (och eventuellt andra parametrar; CVE-2008-3714).

För den stabila utgåvan (Etch) har detta problem rättats i version 6.5+dfsg-1+etch1.

Den instabila utgåvan (Sid) och uttestningsutgåvan (Lenny) kommer att rättas inom kort.

Vi rekommenderar att ni uppgraderar ert awstats-paket.

Rättat i:

Debian GNU/Linux 4.0 (etch)

Källkod:
http://security.debian.org/pool/updates/main/a/awstats/awstats_6.5+dfsg-1+etch1.diff.gz
http://security.debian.org/pool/updates/main/a/awstats/awstats_6.5+dfsg-1+etch1.dsc
http://security.debian.org/pool/updates/main/a/awstats/awstats_6.5+dfsg.orig.tar.gz
Arkitekturoberoende komponent:
http://security.debian.org/pool/updates/main/a/awstats/awstats_6.5+dfsg-1+etch1_all.deb

MD5-kontrollsummor för dessa filer finns i originalbulletinen.