aboutsummaryrefslogtreecommitdiffstats
path: root/german/security/2006/dsa-1207.wml
blob: 1c52298ebdfc11b7c9d0711be00e28e60ab16e86 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
#use wml::debian::acronyms
<define-tag description>Mehrere Verwundbarkeiten</define-tag>
<define-tag moreinfo>
<p>Die phpmyadmin-Aktualisierung in <acronym_DSA /> 1207 enthielt eine 
   Regression. Diese Aktualisierung behebt den Fehler. Der Vollständigkeit
   halber finden Sie im Folgenden den Originaltext der Ankündigung:</p>

<blockquote>
<p>Mehrere entfernt ausnutzbare Verwundbarkeiten wurden in phpMyAdmin,
einem Programm zum Administrieren von MySQL über das Netzwerk, entdeckt. Das
<q>Common Vulnerabilities and Exposures</q>-Projekt identifiziert die
folgenden Probleme:</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2005-3621">CVE-2005-3621</a>

    <p>Eine CRLF-Einschleusungsverwundbarkeit erlaubt entfernten Angreifern
    das Durchführen von HTTP-Antwort-Aufteilungsangriffen.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2005-3665">CVE-2005-3665</a>

    <p>Mehrere Site-übergreifende Skripting-Verwundbarkeiten erlauben
    entfernten Angreifern die Einschleusung beliebiger Web-Skripte oder
    HTML-Codes mittels der (1) Variablen HTTP_HOST und (2) verschiedenen
    Skripten im Bibliotheksverzeichnis, das die Header-Erzeugung handhabt.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2006-1678">CVE-2006-1678</a>

    <p>Mehrere Site-übergreifende Skripting-Verwundbarkeiten erlauben
    entfernten Angreifern die Einschleusung beliebiger Web-Skripte oder
    HTML-Codes mittels Skripten im Themes-Verzeichnis.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2006-2418">CVE-2006-2418</a>

    <p>Eine Site-übergreifende Skripting-Verwundbarkeit erlaubt
    entfernten Angreifern die Einschleusung beliebiger Web-Skripte oder
    HTML-Codes mittels des db-Parameters von footer.inc.php.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2006-5116">CVE-2006-5116</a>

    <p>Ein entfernter Angreifer könnte interne Variablen mittels der globalen
    Variablen _FILES überschreiben.</p></li>

</ul>
</blockquote>

<p>Für die Stable-Distribution (Sarge) wurden diese Probleme in Version
2.6.2-3sarge3 behoben.</p>

<p>Für die kommende Stable-Distribution (Etch) und die Unstable-Distribution
(Sid) wurden diese Probleme in Version 2.9.0.3-1 behoben.</p>

<p>Wir empfehlen Ihnen, Ihr phpmyadmin-Paket zu aktualisieren.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1207.data"
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2"
# $Id$
# Translator: Jens Seidel, 2006-11-13

© 2014-2024 Faster IT GmbH | imprint | privacy policy