Рекомендация Debian по безопасности

DSA-3572-1 websvn -- обновление безопасности

Дата сообщения:
09.05.2016
Затронутые пакеты:
websvn
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2016-1236.
Более подробная информация:

Нитин Венкатеш обнаружил, что websvn, служба для просмотра репозиториев Subversion в веб, возможно уязвима к межсайтовому скриптингу при помощи специально сформированных имён файлов и каталогов в репозиториях.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 2.3.3-1.2+deb8u2.

Рекомендуется обновить пакеты websvn.