aboutsummaryrefslogtreecommitdiffstats
path: root/spanish/security/2004/dsa-459.wml
blob: 2c0b45e2a883a849f79660632a3f55327af43159 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
#use wml::debian::translation-check translation="c70680ffbd027674198b8a5b19d279e3ffe5dbd2"
<define-tag description>travesía por ruta de cookie</define-tag>
<define-tag moreinfo>
<p>Se descubrió una vulnerabilidad en KDE por la que las restricciones
de rutas de las cookies podían evitarse, usando componentes codificados
de rutas relativas (por ejemplo, «/../»).  Esto significa que una cookie
que el navegador sólo debería mandar a una aplicación que estuviera
corriendo en /app1 también la incluiría (sin avisar) con una petición a
/app2 en el mismo servidor.</p>

<p>Para la distribución estable acutal (woody), este problema se ha
arreglado en kdelibs versión 4:2.2.2-6woody3 y en kdelibs-crypto
versión 4:2.2.2-13.woody.9.</p>

<p>Para la distribución inestable (sid), este problema se ha corregido
en kdelibs versión 4:3.1.3-1.</p>

<p>Le recomendamos que actualice los paquetes kdelibs y kdelibs-crypto.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2004/dsa-459.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy