blob: b5dac4405c5d0d0a8cb63ad8287974fa521553a5 (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
|
<define-tag description>manglende kontrol af inddata</define-tag>
<define-tag moreinfo>
<p>Jeremy James opdagede at autentificeringskoden i LDAPUserFolder, en
Zope-udvidelse som anvendes til autentificering op mod en LDAP-server, ikke
kontrollerede adgangskoden der blev leveret til brugeren beregnet til
nødsituationer. Ondsindede brugere, som det lykkedes at få fingre i brugeren
til nødsituationer, kunne anvende fejlen til at få administrativ adgang til
Zope-instansen ved at angive en vilkårlig adgangskode.</p>
<p>I den stabile distribution (lenny), er dette problem rettet i
version 2.9-1+lenny1.</p>
<p>Pakken findes ikke længere i den kommende stabile distribution (squeeze)
eller i den ustabile distribution.</p>
<p>Vi anbefaler at du opgraderer din zope-ldapuserfolder-pakke.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2010/dsa-2096.data"
#use wml::debian::translation-check translation="828d4b6fa67ce2c15be91b96fcc1509732dc5ed3" mindelta="1"
|