aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2004/dsa-459.wml
blob: b15853c3dfcda3674ce730996914ad72eee4d96d (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
#use wml::debian::translation-check translation="c70680ffbd027674198b8a5b19d279e3ffe5dbd2"
<define-tag description>проход по пути cookie</define-tag>
<define-tag moreinfo>
<p>Обнаружена уязвимость в KDE. Ограничения на путь файлов cookie можно
обойти, используя "зашифрованные" относительные компоненты пути
(например, "/../"). Это означает, что файл cookie, который должен
передаваться браузером приложению, работающему в каталоге /app1,
может также быть включён в запрос, отправленный в каталоге /app2
на том же сервере.</p>

<p>В текущем стабильном дистрибутиве (woody) эта проблема исправлена
в пакете kdelibs версии 4:2.2.2-6woody3 и пакете kdelibs-crypto версии
4:2.2.2-13.woody.9.</p>

<p>В нестабильном дистрибутиве (sid) эта проблема исправлена
в пакете kdelibs версии 4:3.1.3-1.</p>

<p>Мы рекомендуем вам обновить пакеты kdelibs и kdelibs-crypto.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2004/dsa-459.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy