aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2009/dsa-1897.wml
blob: 823fd5eb9ec7a3353610c5b6440b408ebd1db0dc (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
#use wml::debian::translation-check translation="b124fdf9b975ae9a73d57efce575b4f378d1c241" maintainer="Lev Lamberov"
<define-tag description>недостаточная очистка входных данных</define-tag>
<define-tag moreinfo>
<p>Штефан Эссер обнаружил, что Horde, инфраструктура веб-приложений, предоставляющая
классы для работы с параметрами, сжатием, определением браузера,
отслеживанием подключений, MIME и другого, недостаточно проверяет и
экранирует пользовательские входные данные.  Элемент формы Horde_Form_Type_image
позволяет повторно использовать имя временного файла при повторных загрузках, которое сохраняется в
скрытом поле HTML, а затем используется без соответствующей проверки.  Злоумышленник
может использовать это для перезаписи произвольных файлов в системе или для загрузки PHP-кода
и выполнения произвольного кода с правами веб-сервера.</p>


<p>В предыдущем стабильном выпуске (etch) эта проблема была исправлена в
версии 3.1.3-4etch6.</p>

<p>В стабильном выпуске (lenny) эта проблема была исправлена в
версии 3.2.2+debian0-2+lenny1.</p>

<p>В тестируемом выпуске (squeeze) эта проблема была исправлена в
версии 3.3.5+debian0-1.</p>

<p>В нестабильном выпуске (sid) эта проблема была исправлена в
версии 3.3.5+debian0-1.</p>


<p>Рекомендуется обновить пакеты horde3.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1897.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy