Рекомендация Debian по безопасности
DSA-2610-1 ganglia -- выполнение произвольного сценария
- Дата сообщения:
- 21.01.2013
- Затронутые пакеты:
- ganglia
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 683584.
В каталоге Mitre CVE: CVE-2012-3448. - Более подробная информация:
-
Недостаточная очистка ввода в Ganglia, системе мониторинга на базе веб, может приводить к удалённому выполнению сценария PHP с правами доступа пользователя, запустившего веб-сервер.
В стабильном выпуске (squeeze) эта проблема была исправлена в версии 3.1.7-1+squeeze1.
В тестируемом выпуске (wheezy) эта проблема была исправлена в версии 3.3.8-1.
В нестабильном выпуске (sid) эта проблема была исправлена в верии 3.3.8-1.
Рекомендуется обновить пакеты ganglia.