aboutsummaryrefslogtreecommitdiffstats
path: root/swedish/security/2004/dsa-459.wml
blob: bb3e8c3263d6f2ee68d370a134a5081603941e16 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
#use wml::debian::translation-check translation="c70680ffbd027674198b8a5b19d279e3ffe5dbd2" mindelta="1"
<define-tag description>feltolkning av sökvägar i kakor</define-tag>
<define-tag moreinfo>
<p>
En sårbarhet har upptäckts i KDE med vilken det var möjligt att gå runt
begränsningar i kakor genom att använda relativa sökvägskomponenter (t.ex
&rdquo;/../&rdquo;) kodade på ett speciellt sätt.
Detta innebär att en kaka som webbläsaren endast skulle sända till ett program
som körs i /app1 av misstag kunde bifogas ett anrop till /app2 på samma server.
</p>

<p>
För den nuvarande stabila utgåvan (Woody) har detta problem rättats i version
4:2.2.2-6woody3 av kdelibs samt version 4:2.2.2-13.woody.9 av kdelibs-crypto.
</p>

<p>
För den instabila utgåvan (Sid) rättades detta problem i kdelibs version
4:3.1.3-1.
</p>

<p>Vi rekommenderar att ni uppgraderar era kdelibs- och kdelibs-crypto-paket.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2004/dsa-459.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy