aboutsummaryrefslogtreecommitdiffstats
path: root/swedish/security/2013/dsa-2787.wml
blob: 10214628d0376cc3042daecc26afac435cc160c8 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
#use wml::debian::translation-check translation="9e77f32585425eb60ab2e38897500736d2976f3d" mindelta="1"
<define-tag description>designfel</define-tag>
<define-tag moreinfo>

<p>
	Man har upptäckt att roundcube, en anpassningsbar AJAX-baserad webmaillösning
	för IMAP-servrar, inte städar _session-parametern ordentligt i 
	steps/utils/save_pref.inc vid sparande av inställningarna. Sårbarheten kan
	exploateras för att skriva över konfigurationsinställningar och kan som en 
	följd tillåta godtycklig filåtkomst, manipulerade SQL-förfrågningar och
	till och med exekvering av godtycklig kod.
</p>

<p>roundcube i den gamla stabila utgåvan (Squeeze) påverkas inte av
detta problem.</p>

<p>För den stabila utgåvan (Wheezy) har detta problem rättats i
version 0.7.2-9+deb7u1.</p>

<p>För den instabila utgåvan (Sid), kommer detta problem rättas inom kort.</p>

<p>Vi rekommenderar att ni uppgraderar era roundcube-paket.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2013/dsa-2787.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy