Hivatkozott CVEs:
CVE-2009-1669
Leírás:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Security Notice USN-791-3 június 24, 2009 smarty sebezhetőségének CVE-2009-1669 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d A biztonság kérdését érinti a következő Ubuntu releases: Ubuntu 9,04 Ez tanácsadó is vonatkozik, hogy a megfelelő verziójú Kubuntu, Edubuntu, és a Xubuntu. A probléma lehet korrigálni, a rendszer fejlesztése a következő csomag verziók: Ubuntu 9,04: Smarty 2.6.22-1ubuntu1.1 Általában a normál rendszer fejlesztésére is elegendő ahhoz, hogy a szükséges változtatásokat. Details follow: kiderült, hogy nem helyes Smarty szűrő egyes matematikai bemenetek. A távoli támadó használó Smarty web szolgáltatás kihasználja ezt végrehajtani részeiben shell parancsokat, mint a webszerver felhasználót.
Tovább ...