★ wanayoo — archive 1999 http://www.debian.org/security/2000/20000227.ru.htmlNouvelle recherche | Portail wanayoo
Проект Debian
Домой О Debian Новости Дистрибутив Поддержка Уголок разработчика Поиск

htdig: удаленные пользователи могут читать файлы с UID web-сервера


Дата сообщения:
26.02.2000
Затрагиваемые пакеты:
htdig
Уязвим:
Да
Более подробная информация:
Версия htdig, распространявшаяся с Debian GNU/Linux 2.1 (slink) подвержена удаленной атаке. Это была уязвимость в сценарии htsearch, которая позволяла удаленным пользователям читать любой файл в системе, который доступен для чтения UID, под которым запущен web-сервер.

Это было исправлено в версии 3.1.5-0.1. Мы рекомендуем обновить ваш пакет htdig немедленно.

Исправлено в:
Source:
http://security.debian.org/dists/slink/updates/source/htdig_3.1.5-0.1.diff.gz
http://security.debian.org/dists/slink/updates/source/htdig_3.1.5-0.1.dsc
http://security.debian.org/dists/slink/updates/source/htdig_3.1.5.orig.tar.gz
alpha:
http://security.debian.org/dists/slink/updates/binary-alpha/htdig_3.1.5-0.1_alpha.deb
i386:
http://security.debian.org/dists/slink/updates/binary-i386/htdig_3.1.5-0.1_i386.deb
m68k:
http://security.debian.org/dists/slink/updates/binary-m68k/htdig_3.1.5-0.1_m68k.deb
sparc:
http://security.debian.org/dists/slink/updates/binary-sparc/htdig_3.1.5-0.1_sparc.deb

Эта страница также доступна на следующих языках:
English  svenska  日本語 
Как установить язык по умолчанию
Смотрите как с нами связаться на странице как с нами связаться.

Последнее изменение: Чтв, 19 Апр 2001, 17:26:08 UTC
Авторские права © 1997-2001 SPI; Смотрите условия лицензии