X



Konu Bilgileri
Konu Başlığı
New gnatsweb packages fix cross-site scripting
Konudaki Cevap Sayısı
0
Konuyu Açan Kişi
M i r z A
Görüntülenme Sayısı
11





Mesaj Önizleme  Konuyu Gönder 
New gnatsweb packages fix cross-site scripting
Yazar Mesaj
M i r z A
EngLisH TeaCHeR
Administrators

Üye No: 1
Katılım: Jun 2006
Yer: French
Mesajlar: 10,023
Grup: Administrators
Durum Çevrimdışı

Rep Ver :
Rep Puanı : 131
Ruh Hali
asik

MSN araciligi ile mesaj yolla Yahoo araciligi ile mesaj yolla ICQ araciligi ile mesaj yolla AIM araciligi ile mesaj yolla




Mesaj: #1
New gnatsweb packages fix cross-site scripting

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

- ------------------------------------------------------------------------

Debian Security Advisory DSA-1486-1 security (at) debian (dot) org [email concealed]
http://www.debian.org/security/ Steve Kemp
February 04, 2008 http://www.debian.org/security/faq
- ------------------------------------------------------------------------

Package : gnatsweb
Vulnerability : cross-site scripting
Problem type : remote
Debian-specific: no
CVE Id(s) : CVE-2007-2808
Debian Bug : 427156

"r0t" discovered that gnatsweb, a web interface to GNU GNATS, did not
correctly sanitize the database parameter in the main CGI script. This
could allow the injection of arbitrary HTML, or javascript code.

For the stable distribution (etch), this problem has been fixed in version
4.00-1etch1.

We recommend that you upgrade your gnatsweb package.

Upgrade instructions
- --------------------

wget url
will fetch the file for you
dpkg -i file.deb
will install the referenced file.

If you are using the apt-get package manager, use the line for
sources.list as given below:

apt-get update
will update the internal database
apt-get upgrade
will install corrected packages

You may use an automated update by adding the resources from the
footer to the proper configuration.

Debian GNU/Linux 4.0 alias etch
- -------------------------------

Source archives:

http://security.debian.org/pool/updates/...eb_4.00-1e
tch1.dsc
Size/MD5 checksum: 566 2f4db4f88a4018f68c19598e9b3781e1
http://security.debian.org/pool/updates/...eb_4.00.or
ig.tar.gz
Size/MD5 checksum: 87656 1d715610ea05ad3aa498d20158b01667
http://security.debian.org/pool/updates/...eb_4.00-1e
tch1.diff.gz
Size/MD5 checksum: 2396 82f3180801f111b682a8e94c41c2627c

Architecture independent packages:

http://security.debian.org/pool/updates/...eb_4.00-1e
tch1_all.deb
Size/MD5 checksum: 56190 2decb55d6c8e571474b4375394fc14f0

These files will probably be moved into the stable distribution on
its next update.

- ------------------------------------------------------------------------
---------
For apt-get: deb http://security.debian.org/ stable/updates main
For dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main
Mailing list: debian-security-announce (at) lists.debian (dot) org [email concealed]
Package info: `apt-cache show ' and http://packages.debian.org/
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQFHqJgOwM/Gs81MDZ0RAr5PAJ4qyIYx7LWxsBtH/wSd/mY9iffMPwCfSF1K
DcDb53eqirDDP0JmknAt73Q=
=xmAs
-----END PGP SIGNATURE-----

[ reply ]



Bak Dagıttın Yıktın İşte Tekrar
Aldın Elimden Sessizliğimi ,
Bir kez susmuştum senin için
Ve bir kez daha ,
Çaldın işte tek mirasımı
Mutlusun Biliyorum, Gelmesende
Ben bu sefer Zamklıyorum dudaklarımı suskunluğa yeminle..
Nolur gelme artık git.
Bu sefer ben seni istemiyorum İstanbul !
15-02-2008 00:53:25 AM
Kullanıcının websitesini ziyaret et Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap
Mesaj Önizleme  Konuyu Gönder 

Benzer Konular...
Konu: Yazar Cevaplar: Gösterim: Son Mesaj
  GoSambada açık! Hemen Site Hackle M i r z A 5 86 29-11-2008 00:05:45 AM
Son Mesaj: hami02
  İnanmak Güç ! Adım Adım Programsız Site Hackleme Hemde Videoyla M i r z A 91 2,106 24-11-2008 00:08:17 AM
Son Mesaj: savas_yok
  Updated MySQL packages fix multiple vulnerabilities M i r z A 0 2 17-02-2008 03:43:02 AM
Son Mesaj: M i r z A

Yazdırılabilir Bir Versiyona Bak
Bu Konuyu Bir Arkadaşına Gönder
Bu Konuya Abone Ol | Konuyu Favorilerine Ekle

Foruma Git: