aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2009/dsa-1930.wml
blob: ac8701627f6c5fce3328f41c90c61ae01b4e26ca (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2"
<define-tag description>複数の脆弱性</define-tag>
<define-tag moreinfo>

<p>一通りの機能を持つコンテンツマネージメントフレームワーク drupal6 に複数
の欠陥が発見されました。The Common Vulnerabilities and Exposures project
は以下の問題を認識しています。</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-2372">CVE-2009-2372</a>

<p>Gerhard Killesreiter さんにより、ユーザ署名を扱う処理に欠陥が発見されま
した。細工したユーザ署名により、ユーザから任意のコードを挿入可能です
(SA-CORE-2009-007)。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-2373">CVE-2009-2373</a>

<p>Mark Piper, Sven Herrmann および Brandon Knight の各氏により、tid パラ
メータを使ったクロスサイトスクリプティング攻撃を許す問題が発見されまし
た (SA-CORE-2009-007)。</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2009-2374">CVE-2009-2374</a>

<p>Sumit Datta さんにより、一部の drupal6 のページがユーザクレデンシャルな
どの機密情報をリークすることが発見されました (SA-CORE-2009-00</p></li>

</ul>

<p>クロスサイトリクエストフォージェリ攻撃や特権の昇格に繋がる可能性のある
OpenID モジュールの複数の設計上の欠陥も修正されています。また、ファイル
アップロード関数が全拡張子を適切に扱っていなかったため、任意のコードの
実行の可能性が合った問題も修正されています (SA-CORE-2009-008)。</p>

<p>旧安定版 (etch) には drupal6 パッケージは収録されていません。</p>

<p>安定版 (stable) ディストリビューション (lenny) では、これらの問題はバー
ジョン 6.6-3lenny3 で修正されています。</p>

<p>テスト版 (squeeze) および不安定版 (unstable) ディストリビューションでは、
これらの問題はバージョン 6.14-1 で修正されています。</p>

<p>直ぐに drupal6 パッケージをアップグレードすることを勧めます。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1930.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy