aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2012/dsa-2480.wml
blob: 354f6295eb999b31c0a44cf9f159b7f9f76be646 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2"
<define-tag description>複数の脆弱性</define-tag>
<define-tag moreinfo>

<p>複数の欠陥が、問題トラッキングシステム Request Tracker
に発見されました。</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2011-2082">CVE-2011-2082</a>

<p>
<a href="https://security-tracker.debian.org/tracker/CVE-2011-0009">CVE-2011-0009</a> 
の修正で提供された、欠陥のあるパスワードの修正スクリプトが、
無効されているユーザのパスワードの修正を行っていませんでした。
</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2011-2083">CVE-2011-2083</a>

<p>
複数のクロスサイトスクリプティング攻撃を許す欠陥が発見されました。
</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2011-2084">CVE-2011-2084</a>

<p>
パスワードハッシュが特権ユーザから読み取り可能です。
</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2011-2085">CVE-2011-2085</a>

<p>
複数のクロスサイトリクエストフォージェリを許す欠陥が発見されました。
この修正の副作用でサイトの動作に問題が出る場合は、
$RestrictReferrer を 0 とすることで従来の挙動に戻すことができます。
</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2011-4458">CVE-2011-4458</a>

<p>
変数エンベロープ戻りパスをサポートしたコードに欠陥があり、
任意のコードの実行を許します。
</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2011-4459">CVE-2011-4459</a>

<p>
無効化されたグループに対して、適切な無効化処理が行われていませんでした。
</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2011-4460">CVE-2011-4460</a>

<p>
特権ユーザからのみ攻撃可能な SQL インジェクション脆弱性があります。
</p></li>

</ul>

<p>
request-tracker3.8 を Apache ウェブサーバで実行している場合は、手動で
Apache を再起動する必要があることに留意ください。特に mod_perl
を用いている場合は、<q>restart</q> 機能の利用は推奨できません。
</p>

<p>
安定版 (stable) ディストリビューション (squeeze)
では、この問題はバージョン 3.8.8-7+squeeze5 で修正されています。
</p>

<p>
不安定版 (unstable) ディストリビューション (sid)
では、この問題はバージョン 4.0.5-3 で修正されています。
</p>

<p>
直ぐに request-tracker3.8 パッケージをアップグレードすることを勧めます。
</p>

</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2012/dsa-2480.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy