aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2003/dsa-265.wml
blob: 5513cb089d6607e2ad2613d7d50803f9bc4969a1 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
#use wml::debian::translation-check translation="19967b4c9aa3da955f49ef99ac0a9d117606c8a4"
<define-tag description>различные проблемы</define-tag>
<define-tag moreinfo>
<p>Реми Перро (R&eacute;mi Perrot) исправил несколько ошибок,
связанных с безопасностью, в bonsai, инструменте запроса CVS
через web-интерфейс от Mozilla. Уязвимости позволяют выполнение
произвольного кода, перекрёстные между сайтами скрипты и доступ
к параметрам конфигурации. Проект Common Vulnerabilities and Exposures
идентифицировал следующие проблемы:</p>

<ul>
<li> CAN-2003-0152 - Удалённое выполнение произвольных команд от имени пользователя www-data</li>

<li> CAN-2003-0153 - Открытие информации об абсолютном пути</li>

<li> CAN-2003-0154 - Атаки на основе перекрёстных между сайтами скриптов </li>

<li> CAN-2003-0155 - Неавторизованный доступ к странице параметров</li>
</ul>

<p>В стабильном дистрибутиве (woody) эти проблемы исправлены
версии 1.3+cvs20020224-1woody1.</p>

<p>Старый стабильный дистрибутив (potato) не затронут, поскольку
не содержит bonsai.</p>

<p>В нестабильном дистрибутиве (sid) эти проблемы исправлены
в версии 1.3+cvs20030317-1.</p>

<p>Мы рекомендуем вам обновить пакет bonsai.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-265.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy