aboutsummaryrefslogtreecommitdiffstats
path: root/spanish/security/2003/dsa-265.wml
blob: cf818296036fb92717e145f475eb21da4d5bb451 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
#use wml::debian::translation-check translation="19967b4c9aa3da955f49ef99ac0a9d117606c8a4"
<define-tag description>varias vulnerabilidades</define-tag>
<define-tag moreinfo>
<p>Rémi Perrot corrigió varios errores de seguridad relativos a bonsai, la
herramienta de consulta del CVS con interfaz web de Mozilla.  Las
vulnerabilidades incluyen la ejecución de código arbitrario, scripts a
través del sitio y acceso a parámetros de configuración.  El proyecto
Vulnerabilidades y Exposiciones Comunes (CVE) identificó los siguientes
problemas:</p>

<ul>
<li> CAN-2003-0152 - Ejecución remota de comandos arbitrarios como
www-data</li>

<li> CAN-2003-0153 - Revelación de la ruta absoluta</li>

<li> CAN-2003-0154 - Ataques de scripts a través del sitio</li>

<li> CAN-2003-0155 - Acceso no identificado a la página de parámetros</li>
</ul>

<p>Para la distribución estable (woody), estos problemas se han corregido
en la versión 1.3+cvs20020224-1woody1.</p>

<p>La distribución estable anterior (potato) no se ve afectada porque no
contiene bonsai.</p>

<p>Para la distribución inestable (sid), estos problemas se han corregido
en la versión 1.3+cvs20030317-1.</p>

<p>Le recomendamos que actualice el paquete bonsai.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-265.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy