int(2134)

Vulnerability Bulletins


Múltiples vulnerabilidades en trac

Vulnerability classification

Property Value
Confidence level Oficial
Impact Integridad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software trac

Description

Se han descubierto múltiples vulnerabilidades en trac. Las vulnerabilidades son descritas a continuación:

- CVE-2005-4065: Vulnerabilidad de inyección SQL debida a falta de validación de entrada.

- CVE-2005-4644: Vulnerabilidad de cross-site scripting puede permitir a un atacante remoto inyectar código web script o HTML.

Solution



Actualización de software

Debian

Debian Linux 3.1
Source
http://security.debian.org/pool/updates/main/t/trac/trac_0.8.1-3sarge4.dsc
http://security.debian.org/pool/updates/main/t/trac/trac_0.8.1-3sarge4.diff.gz
http://security.debian.org/pool/updates/main/t/trac/trac_0.8.1.orig.tar.gz
Architecture independent
http://security.debian.org/pool/updates/main/t/trac/trac_0.8.1-3sarge4_all.deb

Standar resources

Property Value
CVE CVE-2005-4065
CVE-2005-4644
BID

Other resources

Debian Security Advisory DSA 951-2
http://lists.debian.org/debian-security-announce/debian-security-announce-2006/msg00033.html

Version history

Version Comments Date
1.0 Aviso emitido 2006-01-24
1.1 Aviso actualizado por Debian (DSA 951-2) 2006-01-31
Ministerio de Defensa
CNI
CCN
CCN-CERT