aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2005/dsa-893.wml
blob: 449b9341725f2605501cff17f774fe5584541103 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
#use wml::debian::translation-check translation="addc61ecdf4acb05991f97207f3eb3ff93df5b93" maintainer="Lev Lamberov"
<define-tag description>отсутствие очистки входных данных</define-tag>
<define-tag moreinfo>
<p>Ремко Вкрхоф обнаружил уязвимости в acidlab, Analysis
Console for Intrusion Databases, и в acidbase, Basic Analysis and
Security Engine, которые могут использоваться злоумышленниками для выполнения
SQL-инъекций.</p>

<p>Сопровождающие Analysis Console for Intrusion Databases (ACID) в Debian,
ответвление которого является BASE, после аудита безопасности BASE и ACID
определили, что эта уязвимость касается не только компонентов base_qry_main.php (в
BASE) или acid_qry_main.php (в ACID), но присутствует и в других
элементах консолей из-за неправильной проверки и фильтрации параметров.</p>

<p>Все обнаруженные ошибки, связанные с SQL-инъекцией и межсайтовым скриптингом, были
исправлены в пакете Debian, закрыты все выявленные  векторы атак.</p>

<p>В предыдущем стабильном выпуске (woody) эта проблема была исправлена в
версии 0.9.6b20-2.1.</p>

<p>В стабильном выпуске (sarge) эта проблема была исправлена в
версии 0.9.6b20-10.1.</p>

<p>В нестабильном выпуске (sid) эта проблема была исправлена в
версии 0.9.6b20-13 и в версии 1.2.1-1 пакета acidbase.</p>

<p>Рекомендуется обновить пакеты acidlab и acidbase.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2005/dsa-893.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy