aboutsummaryrefslogtreecommitdiffstats
path: root/swedish/security/2015/dsa-3124.wml
blob: e8af4e707714b737744d0ec771dd56eafe05fc79 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
#use wml::debian::translation-check translation="d45e67eca887ec8e0dc5aba06313ebb5820fc72f" mindelta="1"
<define-tag description>säkerhetsuppdatering</define-tag>
<define-tag moreinfo>
<p>Thorsten Eckel från Znuny GMBH och Remo Staeuble från InfoGuard upptäckte
en sårbarhet som orsakar utökning av privilegier i otrs2, Open Tick Request
System. En angripare med giltiga OTRS-referenser kunde få åtkomst till och
manipulera andra användares kvittodata genom GenericInterface, om en
webbtjänst för kvitton är konfigurerad och inte ytterligare säkrad.</p>

<p>För den stabila utgåvan (Wheezy) har detta problem rättats i
version 3.1.7+dfsg1-8+deb7u5.</p>

<p>För den kommande stabila utgåvan (Jessie) har detta problem
rättats i version 3.3.9-3.</p>

<p>För den instabila utgåvan (Sid) har detta problem rättats i
version 3.3.9-3.</p>

<p>Vi rekommenderar att ni uppgraderar era otrs2-paket.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2015/dsa-3124.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy