aboutsummaryrefslogtreecommitdiffstats
path: root/danish/security/2010/dsa-2096.wml
blob: b5dac4405c5d0d0a8cb63ad8287974fa521553a5 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
<define-tag description>manglende kontrol af inddata</define-tag>
<define-tag moreinfo>
<p>Jeremy James opdagede at autentificeringskoden i LDAPUserFolder, en 
Zope-udvidelse som anvendes til autentificering op mod en LDAP-server, ikke 
kontrollerede adgangskoden der blev leveret til brugeren beregnet til 
nødsituationer.  Ondsindede brugere, som det lykkedes at få fingre i brugeren 
til nødsituationer, kunne anvende fejlen til at få administrativ adgang til 
Zope-instansen ved at angive en vilkårlig adgangskode.</p>

<p>I den stabile distribution (lenny), er dette problem rettet i
version 2.9-1+lenny1.</p>

<p>Pakken findes ikke længere i den kommende stabile distribution (squeeze) 
eller i den ustabile distribution.</p>

<p>Vi anbefaler at du opgraderer din zope-ldapuserfolder-pakke.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2010/dsa-2096.data"
#use wml::debian::translation-check translation="828d4b6fa67ce2c15be91b96fcc1509732dc5ed3" mindelta="1"

© 2014-2024 Faster IT GmbH | imprint | privacy policy