aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2003/dsa-346.wml
blob: 330cf8bb0119763e7b86411afdd8a0f6c2c18bff (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
#use wml::debian::translation-check translation="0c51b8ff34c17868bd2f86ac91fef7abc581e1e9"
<define-tag description>ディレクトリトラバーサル</define-tag>
<define-tag moreinfo>
<p>Albert Puigsech Galicia <email ripe@7a69ezine.org>
さんが、システムの状態情報を表示するウェブベースのプログラム
phpsysinfo に脆弱性が 2 件あり、ウェブサーバプロセス
(通常 www-data) の権限でローカルファイルの読み取りや任意の
PHP コード実行を許可する可能性があることを報告しました。
この脆弱性を悪用するためには、
システム上の書き込み可能なディレクトリへのアクセス権限が必要です。</p>

<p>安定版 (stable) ディストリビューション (woody)
では、この問題はバージョン 2.0-3woody1 で修正されています。</p>

<p>不安定版 (unstable) ディストリビューション (sid)
では、この問題は近く修正予定です。Debian <a
href="https://bugs.debian.org/200543">bug #200543</a> を見てください。</p>

<p>直ちに phpsysinfo パッケージを更新することを勧めます。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-346.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy