blob: 20a666a3f4c94ad1f24e8dd60faf3a09faa964ce (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
|
#use wml::debian::translation-check translation="1d1c1ba842e225bf68a6fed5744786cc779234f7"
<define-tag description>LTS セキュリティ更新</define-tag>
<define-tag moreinfo>
<p><a href="https://security-tracker.debian.org/tracker/CVE-2014-3613">CVE-2014-3613</a></p>
<p>受け取った HTTP クッキーの解析時に部分的なIP
アドレスのドメイン名を適切に検出、拒否しないために、libcurl
に誤ったサイトにクッキーを送信させる、
あるいは任意のサイトに他のサイトのクッキーをセットさせることを許します。</p>
<p>Debian 6<q>Squeeze</q>では、この問題は curl
バージョン 7.21.0-2.1+squeeze9 で修正されています。</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/lts/security/2014/dla-64.data"
|