aboutsummaryrefslogtreecommitdiffstats
path: root/danish/security/2013/dsa-2801.wml
blob: 01a93bcc0a7e4090ffc286f49664ada8f61975c4 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
#use wml::debian::translation-check translation="c1c25263267467b181523864aaa70cd144954fd6" mindelta="1"
<define-tag description>designfejl</define-tag>
<define-tag moreinfo>
<p>Jonathan Dolle rapporterede om en designfejl i HTTP::Body, et Perl-modul til 
behandling af data fra HTTP POST-forespørgsler.  Fortolkeren af 
multipart-HTTP-body opretter midlertidige filer, hvilket bevarer filendelsen på 
den uploadede fil.  En angriber med mulighed for at uploade filer til en 
tjeneste, der anvender HTTP::Body::Multipart, kunne potentielt udføre kommandoer 
på serveren, hvis disse midlertidige filnavne blev benyttet i efterfølgende 
kommandoer uden yderligere kontroller.</p>

<p>Opdateringen begrænser de mulige filendelser, som anvendes til at oprette 
midlertidige filer.</p>

<p>Den gamle stabile distribution (squeeze) er ikke påvirket af dette problem.</p>

<p>I den stabile distribution (wheezy), er dette problem rettet i
version 1.11-1+deb7u1.</p>

<p>I distributionen testing (jessie), er dette problem rettet i
version 1.17-2.</p>

<p>I den ustabile distribution (sid), er dette problem rettet i
version 1.17-2.</p>

<p>Vi anbefaler at du opgraderer dine libhttp-body-perl-pakker.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2013/dsa-2801.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy