Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Red Hat Fedora <= 18 Red Hat Fedora <= 19 Red Hat Fedora <= 20 Betroffene Plattformen: Fedora Linux Eine Schwachstelle im Paket php-pecl-xhprof ermöglicht einem entfernten, nicht authentifizierten Angreifer, Cross-site-Scripting-Angriffe durchzuführen. Der Schwachstelle wurde bisher keine CVE-Nummer zugewiesen. Patch: Fedora 18 Update https://lists.fedoraproject.org/pipermail/package-announce/2013-October/118587.html
Patch:
Fedora 20 Update
https://lists.fedoraproject.org/pipermail/package-announce/2013-October/118765.html
Patch:
Fedora 19 Update
https://lists.fedoraproject.org/pipermail/package-announce/2013-October/118473.html
FEDORA-2013-18142: Schwachstelle in XHProf aus PHP-PECL
In dem HTML-basierten Interface XHProf für PHP-PECL wird der ‘run’-Parameter
nicht richtig gefiltert. Dies ermöglicht einen Cross-site-Scripting-Angriff.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2013-1770/
Fedora 18 Update:
https://lists.fedoraproject.org/pipermail/package-announce/2013-October/118587.html
Fedora 20 Update:
https://lists.fedoraproject.org/pipermail/package-announce/2013-October/118765.html
Fedora 19 Update:
https://lists.fedoraproject.org/pipermail/package-announce/2013-October/118473.html
(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.