aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2005/dsa-686.wml
blob: 7444a78bb3156a2f9a594191c54788ab0a922e6e (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
#use wml::debian::translation-check translation="793ef2aaf7ac1e7953d45aed262afca75ae7986e"
<define-tag description>入力に対するサニタイジングの欠落</define-tag>
<define-tag moreinfo>
<p>Albert Puigsech Galicia さんは、プロプラエタリな FTP
クライアントに存在するディレクトリ間の不正な移動の脆弱性 (<a
href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1376">CAN-2004-1376</a>)
が、GTK+ な FTP クライアントである gftp にも存在していることを発見しました。
悪意を持ったサーバから、クライアントに対して任意のファイルを上書きまたは作成可能な、
特別に細工をしたファイル名を渡される恐れがあります。</p>

<p>安定版ディストリビューション (stable、コードネーム woody)
では、この問題はバージョン 2.0.11-1woody1 で修正されています。</p>

<p>不安定版ディストリビューション (unstable、コードネーム sid)
では、この問題はバージョン 2.0.18-1 で修正されています。</p>

<p>gftp パッケージのアップグレードをお勧めします。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2005/dsa-686.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy