[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR2] wml://security/2016/dla-3{89,91,92,93}.wml



Bonjour,
Le 25/01/2017 à 13:46, JP Guillonneau a écrit :
> Bonjour,
> pinaillages.
Il en faut...
> Amicalement.
> --
> Jean-Paul
Correction appliquées. Merci pour vos nouvelles relectures.
Amicalement,
jipege
#use wml::debian::translation-check translation="1.2" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité pour LTS</define-tag>
<define-tag moreinfo>
<p>Un fichier GIF contrefait de façon malveillante peut faire planter
l'utilitaire giffix qui fait partie de giflib-tools.</p>

<p>Nous vous recommandons de mettre à niveau le paquet giflib-tools vers la
version 4.1.6-9+deb6u1 (Debian Squeeze LTS).</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2016/dla-389.data"
# $Id: dla-389.wml,v 1.2 2017/01/25 15:46:34 jipege1-guest Exp $
#use wml::debian::translation-check translation="1.2" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité pour LTS</define-tag>
<define-tag moreinfo>
<p>Le laboratoire de recherche sur la sécurité High-Tech Bridge a découvert
une vulnérabilité de traversée de répertoires dans Roundcube, un client de
messagerie web populaire. La vulnérabilité peut être exploitée pour obtenir 
l'accès à des informations sensibles et, dans certaines circonstances, pour
exécuter du code arbitraire et compromettre totalement le serveur vulnérable.</p>

<p>La vulnérabilité existe à cause d'une vérification insuffisante du
paramètre HTTP POST <q>_skin</q> dans le script <q>/index.php</q> lors du
changement entre différents thèmes de l'application web. Un attaquant
distant authentifié peut utiliser une série de traversées de répertoires
(par exemple "../../") pour charger un nouveau thème à partir d'un
emplacement arbitraire dans le système, lisible par le serveur web.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2016/dla-392.data"
# $Id: dla-392.wml,v 1.2 2017/01/25 15:46:34 jipege1-guest Exp $

Reply to: