blob: dd106f289c104bf7fe1a9faa6444f18e49851fa0 (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
|
#use wml::debian::translation-check translation="1d1c1ba842e225bf68a6fed5744786cc779234f7" maintainer="Lev Lamberov"
<define-tag description>обновление безопасности LTS</define-tag>
<define-tag moreinfo>
<p>agent/Core/Controller/SendRequest.cpp в Phusion Passenger до версии 4.0.60 и
в ветке 5.0.x до версии 5.0.22 при использовании в режиме интеграции с Apache или в самостоятельном режиме
без использования фильтрующего прокси позволяют удалённым злоумышленникам подделывать заголовки, передаваемые
приложениям с использованием символа _ (подчёркивание) вместо символа - (тире)
в заголовке HTTP, как это продемонстировано заголовком X_User.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/lts/security/2016/dla-394.data"
# $Id$
|