aboutsummaryrefslogtreecommitdiffstats
path: root/portuguese/security/2005/dsa-686.wml
blob: 36ad48d7589ce6b8da333fc8221ccfd6612a1c01 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
#use wml::debian::translation-check translation="793ef2aaf7ac1e7953d45aed262afca75ae7986e"
<define-tag description>sanitização de entrada ausente</define-tag>
<define-tag moreinfo>
<p>Albert Puigsech Galicia descobriu uma vulnerabilidade de travessia
de diretório em um cliente FTP proprietário (<a
href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1376">\
CAN-2004-1376</a>), que também está presente no gftp, um cliente FTP em
GTK+. Um servidor malicioso poderia disponibilizar um nome de arquivo
criado especialmente, que poderia fazer arquivos arbitrários serem
sobrescritos ou criados pelo cliente.</p>

<p>Na distribuição estável (woody), este problema foi corrigido
na versão 2.0.11-1woody1.</p>

<p>Na distribuição instável (sid), este problema foi corrigido
na versão 2.0.18-1.</p>

<p>Nós recomendamos que você atualize seu pacote gftp.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2005/dsa-686.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy