[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[DDR] webwml://security/2002/dsa-138.wml



Bonjour à tous,

voici la traduction de la dernière alerte de sécurité. gallery
Merci par avance pour les relectures.

A+
-- 
				Pierre Machard
<pmachard@tuxfamily.org>                                  TuxFamily.org
<pmachard@techmag.net>                                      techmag.net
+33 6 681 783 65                     http://migus.tuxfamily.org/gpg.txt
GPG: 1024D/23706F87 : B906 A53F 84E0 49B6 6CF7  82C2 B3A0 2D66 2370 6F87
#use wml::debian::translation-check translation="1.1" maintainer="Pierre Machard"
<define-tag description>exploitation à distance</define-tag>
<define-tag moreinfo>
<p>Un problème a été trouvé dans «&nbsp;gallery&nbsp;» ( un système 
d'album photo pour le web)&nbsp;: il était possible d'indiquer la
variable «&nbsp;GALLERY_BASEDIR&nbsp;» à distance. Cela rendait possible
l'exécution de commandes sous l'<i>uid</i> du serveur web.</p>

<p>Ce problème a été corrigé dans la version&nbsp;1.2.5-7 du paquet Debian
et dans la version&nbsp;1.3.1. des sources.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2002/dsa-138.data"

Reply to: