aboutsummaryrefslogtreecommitdiffstats
path: root/russian/lts/security/2016/dla-394.wml
blob: dd106f289c104bf7fe1a9faa6444f18e49851fa0 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
#use wml::debian::translation-check translation="1d1c1ba842e225bf68a6fed5744786cc779234f7" maintainer="Lev Lamberov"
<define-tag description>обновление безопасности LTS</define-tag>
<define-tag moreinfo>

<p>agent/Core/Controller/SendRequest.cpp в Phusion Passenger до версии 4.0.60 и
в ветке 5.0.x до версии 5.0.22 при использовании в режиме интеграции с Apache или в самостоятельном режиме
без использования фильтрующего прокси позволяют удалённым злоумышленникам подделывать заголовки, передаваемые
приложениям с использованием символа _ (подчёркивание) вместо символа - (тире)
в заголовке HTTP, как это продемонстировано заголовком X_User.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/lts/security/2016/dla-394.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy