Рекомендация Debian по безопасности

DSA-2610-1 ganglia -- выполнение произвольного сценария

Дата сообщения:
21.01.2013
Затронутые пакеты:
ganglia
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 683584.
В каталоге Mitre CVE: CVE-2012-3448.
Более подробная информация:

Недостаточная очистка ввода в Ganglia, системе мониторинга на базе веб, может приводить к удалённому выполнению сценария PHP с правами доступа пользователя, запустившего веб-сервер.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 3.1.7-1+squeeze1.

В тестируемом выпуске (wheezy) эта проблема была исправлена в версии 3.3.8-1.

В нестабильном выпуске (sid) эта проблема была исправлена в верии 3.3.8-1.

Рекомендуется обновить пакеты ganglia.