Рекомендация Debian по безопасности

DSA-3059-1 dokuwiki -- обновление безопасности

Дата сообщения:
29.10.2014
Затронутые пакеты:
dokuwiki
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2014-8761, CVE-2014-8762, CVE-2014-8763, CVE-2014-8764.
Более подробная информация:

В dokuwiki были обнаружены две уязвимости. Контроль доступа в менеджере мультимедиа был недостаточно ограничен и аутентификацию можно было обойти в случае, если для LDAP аутентификации использовался Active Directory.

В стабильном выпуске (wheezy) эти проблемы были исправлены в версии 0.0.20120125b-2+deb7u1.

В нестабильном выпуске (sid) эти проблемы были исправлены в версии 0.0.20140929.a-1.

Рекомендуется обновить пакеты dokuwiki.