aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2013/dsa-2755.wml
blob: 2b2f62706c1cfd55ad8d8fe5c597565a35744972 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
#use wml::debian::translation-check translation="bf745a3ef1eb7cd1daba8f1a6d005ff60eacbab0"
<define-tag description>ディレクトリトラバーサル</define-tag>
<define-tag moreinfo>
<p>Rainer Koirikivi さんが、python-django、高レベル Python ウェブ開発基盤の
<q>ssi</q> テンプレートタグにディレクトリトラバーサル脆弱性を発見しました。</p>

<p>{% ssi %} テンプレートタグで許可する接頭辞を指定するのに利用する
<q>ALLOWED_INCLUDE_ROOTS</q>
設定の処理がディレクトリトラバーサル攻撃に対して脆弱であることが示されています。
<q>ALLOWED_INCLUDE_ROOTS</q> で指定したディレクトリの絶対パスで開始し、
その後に相対パスを使ってファイルのパスを指定することで制限を自由に回避できます。</p>

<p>この脆弱性を悪用するためには、攻撃者はサイトのテンプレートを改変する立場にいるか、
攻撃されるサイトで <q>ssi</q> タグを利用するようになっているテンプレートが存在し、
さらになんらかの形でサニタイズしていないユーザからの入力を <q>ssi</q>
タグの引数として使えるようになっていないといけません。</p>

<p>旧安定版 (old stable) ディストリビューション (squeeze)
では、この問題はバージョン 1.2.3-3+squeeze7 で修正されています。</p>

<p>安定版 (stable) ディストリビューション (wheezy)
では、この問題はバージョン 1.4.5-1+deb7u3 で修正されています。</p>

<p>不安定版 (unstable) ディストリビューション
(sid) ではこの問題は近く修正予定です。</p>

<p>直ちに python-django パッケージをアップグレードすることを勧めます。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2013/dsa-2755.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy