[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [RFR] wml://security/2014/dsa-2991.wml



Bonjour,

suggestions.

Amicalement.
-- 
Jean-Paul
--- dsa-2991.wml	2014-07-29 08:00:13.258253667 +0200
+++ dsa-2991.wml-jp	2014-07-29 08:25:30.740048674 +0200
@@ -5,9 +5,9 @@
 les requêtes en bloc dans ModSecurity, un module d'Apache dont le but est de
 renforcer la sécurité de l'application Web. Un attaquant distant pourrait
 utiliser ce défaut pour contourner les restrictions voulues de mod_security
-en utilisant l'encodage de transfert en bloc avec une valeur Chunked
-capitalisée dans l'en-tête HTTP Transfer-Encoding, autorisant l'envoi de
-requêtes renfermant un contenu qui aurait dû être retiré par mod_security.</p>
+en utilisant l'encodage de transfert en bloc avec une valeur Chunked,
+écrite avec une majuscule, dans l'en-tête HTTP Transfer-Encoding, autorisant l'envoi de
+requêtes renfermant certain contenu qui auraient dû être retirées par mod_security.</p>
 
 <p>Pour la distribution stable (Wheezy), ce problème a été corrigé dans la version 2.6.6-6+deb7u2.</p>
 

Reply to: