blob: e50f835d3ca111e513868e82cbd2c5ca54ab7282 (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
|
#use wml::debian::translation-check translation="19967b4c9aa3da955f49ef99ac0a9d117606c8a4"
<define-tag description>useita tietoturva-aukkoja</define-tag>
<define-tag moreinfo>
<p>Rémi Perrot korjasi bonsaista, Mozillan www-liittymän kautta käytettävästä
CVS-kyselytyökalusta, useita tietoturvaan liittyviä vikoja. Haavoittuvuuksiin
sisältyvät mielivaltaisen koodin suoritus, ristiinlinkittävä komentosarjan
käyttö sekä pääsy asetusparametreihin. The Common Vulnerabilities and
Exposures-projekti tunnisti seuraavat ongelmat:</p>
<ul>
<li> CAN-2003-0152 - Mielivaltaisten komentojen suorittaminen etäkoneelta
www-data-käyttäjäoikeuksilla</li>
<li> CAN-2003-0153 - Absoluuttisen polun paljastuminen</li>
<li> CAN-2003-0154 - Hyökkäys ristiinlinkittävien komentosarjojen kautta</li>
<li> CAN-2003-0155 - Pääsy asetussivuille ilman tunnistusta</li>
</ul>
<p>Nämä ongelmat on korjattu vakaan jakelun (woody) versiossa
1.3+cvs20020224-1woody1 .</p>
<p>Aiempi vakaa jakelu (potato) ei ole altis näille ongelmille, koska se ei
sisällä bonsai-pakettia.</p>
<p>Nämä ongelmat on korjattu epävakaan jakelun (sid) versiossa
1.3+cvs20030317-1 .</p>
<p>Suosittelemme päivittämään bonsai-paketin.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-265.data"
|