Säkerhetsbulletin från Debian
DSA-3743-1 python-bottle -- säkerhetsuppdatering
- Rapporterat den:
- 2016-12-20
- Berörda paket:
- python-bottle
- Sårbara:
- Ja
- Referenser i säkerhetsdatabaser:
- I Debians felrapporteringssystem: Fel 848392.
I Mitres CVE-förteckning: CVE-2016-9964. - Ytterligare information:
-
Man har upptäckt att bottle, ett WSGI-ramverk för programmeringsspråket Python inte filtrerar "\r\n"-sekvenser ordentligt vid behandling av omdirigering. Detta tillåter en angripare att utföra CRLF-angrepp så som HTTP-rubrikinjicering.
För den stabila utgåvan (Jessie) har detta problem rättats i version 0.12.7-1+deb8u1.
För uttestningsutgåvan (Stretch) och den instabila utgåvan (Sid), har detta problem rättats i version 0.12.11-1.
Vi rekommenderar att ni uppgraderar era python-bottle-paket.