Рекомендация Debian по безопасности

DSA-3490-1 websvn -- обновление безопасности

Дата сообщения:
23.02.2016
Затронутые пакеты:
websvn
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2016-2511.
Более подробная информация:

Якуб Палачински обнаружил, что websvn, инструмент просмотра репозиториев Subversion в веб, неправильно выполняет очистку передаваемых пользователем входных данных, что позволяет удалённому злоумышленнику выполнять атаки по принципу межсайтового скриптинга.

В предыдущем стабильном выпуске (wheezy) эта проблема была исправлена в версии 2.3.3-1.1+deb7u2.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 2.3.3-1.2+deb8u1.

Рекомендуется обновить пакеты websvn.