aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2008/dsa-1481.wml
blob: 1b9204b7cfeb8f16c1bdc53c02b271d48a4963d4 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
#use wml::debian::translation-check translation="4558f273ac032088b2333235bdd8dedb8e808dd5"
<define-tag description>入力のサニタイズ漏れ</define-tag>
<define-tag moreinfo>
<p>Python 向けオブジェクト指向ウェブ開発システムフレームワーク CherryPy に
ディレクトリトラバーサル欠陥が発見されました。この欠陥は cookie に不正な
セッション ID を含めることにより攻撃でき、ファイル削除によるサービス拒否
攻撃が可能です。</p>

<p>旧安定版 (sarge) には python-cherrypy パッケージは収録されていません。</p>

<p>安定版 (stable) ディストリビューション (etch) では、この問題はバージョン
2.2.1-3etch1 で修正されています。</p>

<p>直ぐに python-cherrypy パッケージをアップグレードすることを勧めます。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2008/dsa-1481.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy