Debians sikkerhedsbulletin

DSA-3490-1 websvn -- sikkerhedsopdatering

Rapporteret den:
23. feb 2016
Berørte pakker:
websvn
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2016-2511.
Yderligere oplysninger:

Jakub Palaczynski opdagede at websvn, en webfremviser til Subversion-arkiver, ikke på korrekt vis fornuftighedskontrollede brugerleverede inddata, hvilket gjorde det muligt for en fjernbruger, at foretage reflekterede angreb med udførelse af skripter på tværs af websteder.

I den gamle stabile distribution (wheezy), er dette problem rettet i version 2.3.3-1.1+deb7u2.

I den stabile distribution (jessie), er dette problem rettet i version 2.3.3-1.2+deb8u1.

Vi anbefaler at du opgraderer dine websvn-pakker.