Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Apt-Cacher-ng <= 0.7.25 Betroffene Plattformen: Red Hat Fedora 20 Ein entfernter, nicht authentifizierter Angreifer kann die Schwachstelle zur Durchführung von Cross-Site-Scripting-Angriffen nutzen. Patch: Fedora Security Update FEDORA-2014-7751 https://admin.fedoraproject.org/updates/FEDORA-2014-7751/apt-cacher-ng-0.7.26-2.fc20
CVE-2014-4510: XSS-Schwachstelle in Apt-Cacher-ng
Eine nicht näher beschriebene Schwachstelle in Apt-Cacher-ng ermöglicht
einem Angreifer, mit Wissen über die Server-Adresse, mittels einer
manipulierten URL, Cross-Site-Scripting-Angriffe durchzuführen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-0832/
Fedora Security Update FEDORA-2014-7751:
https://admin.fedoraproject.org/updates/FEDORA-2014-7751/apt-cacher-ng-0.7.26-2.fc20
Schwachstelle CVE-2014-4510 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-4510
(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.