aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2017/dsa-3891.wml
blob: 67f0f7cdf9709d6900e243b91607e25537d04158 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
#use wml::debian::translation-check translation="ad2adba82c67c5d6f6f6d3c76a8e6e3d57100ea7" maintainer="Lev Lamberov"
<define-tag description>обновление безопасности</define-tag>
<define-tag moreinfo>
<p>Аникет Нандкишор Кулкарни обнаружил, что в tomcat8, сервлете и движке
JSP, статические страницы с сообщениями об ошибках для передачи содержимого
используют HTTP-метод исходного запроса вместо систематического использования
метода GET. При определённых условиях это может приводить к нежелательным результатам,
включая замену или удаление собственных страниц сайта с сообщениями об ошибках.</p>

<p>В предыдущем стабильном выпуске (jessie) эта проблема была исправлена
в версии 8.0.14-1+deb8u10.</p>

<p>В стабильном выпуске (stretch) эта проблема была исправлена в
версии 8.5.14-1+deb9u1.</p>

<p>В тестируемом выпуске (buster) эта проблема была исправлена
в версии 8.5.14-2.</p>

<p>В нестабильном выпуске (sid) эта проблема была исправлена в
версии 8.5.14-2.</p>

<p>Рекомендуется обновить пакеты tomcat8.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2017/dsa-3891.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy