Boletines de Vulnerabilidades

DSA-3890 spip - security update


Información sobre el sistema

   
Software afectado Debian

Descripción

Emeric Boit of ANSSI reported that SPIP, a website engine forpublishing, insufficiently sanitises the value from the X-Forwarded-HostHTTP header field. An unauthenticated attacker can take advantage ofthis flaw to cause remote code execution.

More info:

https://www.debian.org/security/2017/dsa-3890

Identificadores estándar

Propiedad Valor
CVE CVE-2017-9736 and DSA-3890.

Histórico de versiones

Versión Comentario Fecha
1.0 Advisory issued 2017-06-23

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT