htdig:
удаленные пользователи могут читать файлы с UID web-сервера
- Дата сообщения:
- 26.02.2000
- Затрагиваемые пакеты:
- htdig
- Уязвим:
-
Да
- Более подробная информация:
- Версия htdig, распространявшаяся с Debian GNU/Linux 2.1
(slink) подвержена удаленной атаке. Это была уязвимость в сценарии htsearch,
которая позволяла удаленным пользователям читать любой файл в системе,
который доступен для чтения UID, под которым запущен web-сервер.
Это было исправлено в версии 3.1.5-0.1. Мы рекомендуем обновить ваш
пакет htdig немедленно.
- Исправлено в:
-
- Source:
- http://security.debian.org/dists/slink/updates/source/htdig_3.1.5-0.1.diff.gz
- http://security.debian.org/dists/slink/updates/source/htdig_3.1.5-0.1.dsc
- http://security.debian.org/dists/slink/updates/source/htdig_3.1.5.orig.tar.gz
- alpha:
- http://security.debian.org/dists/slink/updates/binary-alpha/htdig_3.1.5-0.1_alpha.deb
- i386:
- http://security.debian.org/dists/slink/updates/binary-i386/htdig_3.1.5-0.1_i386.deb
- m68k:
- http://security.debian.org/dists/slink/updates/binary-m68k/htdig_3.1.5-0.1_m68k.deb
- sparc:
- http://security.debian.org/dists/slink/updates/binary-sparc/htdig_3.1.5-0.1_sparc.deb
Эта страница также доступна на следующих языках:
English
svenska
日本語
Как установить язык по умолчанию
Смотрите как с нами связаться на странице как с нами связаться.
Последнее изменение: Чтв, 19 Апр 2001, 17:26:08 UTC
Авторские права © 1997-2001 SPI; Смотрите условия лицензии