aboutsummaryrefslogtreecommitdiffstats
path: root/finnish/security/2003/dsa-265.wml
blob: e50f835d3ca111e513868e82cbd2c5ca54ab7282 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
#use wml::debian::translation-check translation="19967b4c9aa3da955f49ef99ac0a9d117606c8a4"
<define-tag description>useita tietoturva-aukkoja</define-tag>
<define-tag moreinfo>
<p>Rémi Perrot korjasi bonsaista, Mozillan www-liittymän kautta käytettävästä
CVS-kyselytyökalusta, useita tietoturvaan liittyviä vikoja.  Haavoittuvuuksiin
sisältyvät mielivaltaisen koodin suoritus, ristiinlinkittävä komentosarjan
käyttö sekä pääsy asetusparametreihin.  The Common Vulnerabilities and
Exposures-projekti tunnisti seuraavat ongelmat:</p>

<ul>
<li> CAN-2003-0152 - Mielivaltaisten komentojen suorittaminen etäkoneelta
www-data-käyttäjäoikeuksilla</li>

<li> CAN-2003-0153 - Absoluuttisen polun paljastuminen</li>

<li> CAN-2003-0154 - Hyökkäys ristiinlinkittävien komentosarjojen kautta</li>

<li> CAN-2003-0155 - Pääsy asetussivuille ilman tunnistusta</li>
</ul>

<p>Nämä ongelmat on korjattu vakaan jakelun (woody) versiossa
1.3+cvs20020224-1woody1 .</p>

<p>Aiempi vakaa jakelu (potato) ei ole altis näille ongelmille, koska se ei
sisällä bonsai-pakettia.</p>

<p>Nämä ongelmat on korjattu epävakaan jakelun (sid) versiossa
1.3+cvs20030317-1 .</p>

<p>Suosittelemme päivittämään bonsai-paketin.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-265.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy