int(2134)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en trac

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricant afectat GNU/Linux
Software afectado trac

Descripción

Se han descubierto múltiples vulnerabilidades en trac. Las vulnerabilidades son descritas a continuación:

- CVE-2005-4065: Vulnerabilidad de inyección SQL debida a falta de validación de entrada.

- CVE-2005-4644: Vulnerabilidad de cross-site scripting puede permitir a un atacante remoto inyectar código web script o HTML.

Solución



Actualización de software

Debian

Debian Linux 3.1
Source
http://security.debian.org/pool/updates/main/t/trac/trac_0.8.1-3sarge4.dsc
http://security.debian.org/pool/updates/main/t/trac/trac_0.8.1-3sarge4.diff.gz
http://security.debian.org/pool/updates/main/t/trac/trac_0.8.1.orig.tar.gz
Architecture independent
http://security.debian.org/pool/updates/main/t/trac/trac_0.8.1-3sarge4_all.deb

Identificadores estándar

Propiedad Valor
CVE CVE-2005-4065
CVE-2005-4644
BID

Recursos adicionales

Debian Security Advisory DSA 951-2
http://lists.debian.org/debian-security-announce/debian-security-announce-2006/msg00033.html

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2006-01-24
1.1 Aviso actualizado por Debian (DSA 951-2) 2006-01-31
Ministerio de Defensa
CNI
CCN
CCN-CERT