DFN-CERT-2014-0832 Apt-Cacher-ng: Eine Schwachstelle ermöglicht Cross-Site-Scripting-Angriffe [Linux][Fedora]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Apt-Cacher-ng <= 0.7.25 Betroffene Plattformen: Red Hat Fedora 20 Ein entfernter, nicht authentifizierter Angreifer kann die Schwachstelle zur Durchführung von Cross-Site-Scripting-Angriffen nutzen. Patch: Fedora Security Update FEDORA-2014-7751 https://admin.fedoraproject.org/updates/FEDORA-2014-7751/apt-cacher-ng-0.7.26-2.fc20

CVE-2014-4510: XSS-Schwachstelle in Apt-Cacher-ng

Eine nicht näher beschriebene Schwachstelle in Apt-Cacher-ng ermöglicht
einem Angreifer, mit Wissen über die Server-Adresse, mittels einer
manipulierten URL, Cross-Site-Scripting-Angriffe durchzuführen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-0832/

Fedora Security Update FEDORA-2014-7751:
https://admin.fedoraproject.org/updates/FEDORA-2014-7751/apt-cacher-ng-0.7.26-2.fc20

Schwachstelle CVE-2014-4510 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-4510

(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.

Nach oben