Debians sikkerhedsbulletin

DSA-3572-1 websvn -- sikkerhedsopdatering

Rapporteret den:
9. maj 2016
Berørte pakker:
websvn
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2016-1236.
Yderligere oplysninger:

Nitin Venkatesh opdagede at websvn, en webfremviser til Subversion-repositories, var sårbar over for angreb i forbindelse med udførelse af skripter på tværs af websteder, gennem særligt fremstillede fil- og mappenavne i repositories.

I den stabile distribution (jessie), er dette problem rettet i version 2.3.3-1.2+deb8u2.

Vi anbefaler at du opgraderer dine websvn-pakker.