Säkerhetsbulletin från Debian
DSA-1679-1 awstats -- serveröverskridande skriptproblem
- Rapporterat den:
- 2008-12-03
- Berörda paket:
- awstats
- Sårbara:
- Ja
- Referenser i säkerhetsdatabaser:
- I Debians felrapporteringssystem: Fel 495432.
I Mitres CVE-förteckning: CVE-2008-3714. - Ytterligare information:
-
Morgan Todd upptäckte en serveröverskridande skriptningssårbarhet i awstats, en loggfilsanalyserare, som involverar förfrågeparametern
config
(och eventuellt andra parametrar; CVE-2008-3714).För den stabila utgåvan (Etch) har detta problem rättats i version 6.5+dfsg-1+etch1.
Den instabila utgåvan (Sid) och uttestningsutgåvan (Lenny) kommer att rättas inom kort.
Vi rekommenderar att ni uppgraderar ert awstats-paket.
- Rättat i:
-
Debian GNU/Linux 4.0 (etch)
- Källkod:
- http://security.debian.org/pool/updates/main/a/awstats/awstats_6.5+dfsg-1+etch1.diff.gz
- http://security.debian.org/pool/updates/main/a/awstats/awstats_6.5+dfsg-1+etch1.dsc
- http://security.debian.org/pool/updates/main/a/awstats/awstats_6.5+dfsg.orig.tar.gz
- http://security.debian.org/pool/updates/main/a/awstats/awstats_6.5+dfsg-1+etch1.dsc
- Arkitekturoberoende komponent:
- http://security.debian.org/pool/updates/main/a/awstats/awstats_6.5+dfsg-1+etch1_all.deb
MD5-kontrollsummor för dessa filer finns i originalbulletinen.