French Security Incident Response Team

Termes et NomenclatureDéfinition des niveaux de risquesConfidentialité et Charte de confianceService FrSIRT VNS

FrSIRT   

      

   français Français   anglais English

 
Veille en vulnérabilités
FrSIRT VNS Publisher
Demande d'informations
Période d'essai gratuite
 

Bulletins et avis de vulnérabilités
Bulletins de sécurité et avis de vulnérabilités Linux
Virus & AlertesMenaces en temps réel / Blog Sécurité Informatique
Attaques Zero-day (0-jour)
Rechercher une vulnérabilité
 

Déclarer un incident de sécurité
Mailing liste Newsletter Sécurité informatique
 

A propos de FrSIRT / ADConsulting
Nos Clients & RéférencesFrSIRT Dans la presse
Espace Annonceurs
Offre d'emploi et stage Sécurité Informatique
Nous contacter

Fedora Security Update Fixes htdig Cross Site Scripting Vulnerability


Date de Publication : 2007-12-04 © FrSIRT.COM
Titre : Fedora Security Update Fixes htdig Cross Site Scripting Vulnerability
Identifiant : FrSIRT/AVIS-2007-4078
CVE ID : CVE-2007-6110
Risque : Bas (1/4) -
Exploitable à distance : Oui
Exploitable en local : Oui
 

En savoir plus

 
  Description
  Produits affectés
  Solution
  Références
Description Technique    TXT (Plain Text)  PDF (Portable Document Format)  XML (Extensible Markup Language)  SMS (Short Message Service) 

Une vulnérabilité a été identifiée dans Fedora, elle pourrait être exploitée afin de conduire des attaques par cross site scripting [...]

Solution

Installer les mises à jour :

http://download.fedora.redhat.com/pub/fedora/linux/core/updates/6/

4c01f361c75b43854acd481db0a1ae83104809c3 SRPMS/htdig-3.2.0b6-9.fc6.src.rpm
4c01f361c75b43854acd481db0a1ae83104809c3 noarch/htdig-3.2.0b6-9.fc6.src.rpm
0e02226549bdd2f4bfd5e17cf8277def82bda71d ppc/htdig-web-3.2.0b6-9.fc6.ppc.rpm
5f7d01a19e00d65a5b8dd445939733a2a36df4e5 ppc/debug/htdig-debuginfo-3.2.0b6-9.fc6.ppc.rpm
177827abb753e2b788c550a43b19506201a9d5d7 ppc/htdig-3.2.0b6-9.fc6.ppc.rpm
b412abb0a334987d8cace2278bdc789001821591 x86_64/htdig-web-3.2.0b6-9.fc6.x86_64.rpm
905f4ce2b3e5b2af2ea1a8c9cceee5a0d3071d1c x86_64/debug/htdig-debuginfo-3.2.0b6-9.fc6.x86_64.rpm
3d2d55ae4d4dc9f12869bddd05af1d933bb9c881 x86_64/htdig-3.2.0b6-9.fc6.x86_64.rpm
b78ae5f51ba6feb5b7dddf7f771df938b19df8a6 i386/debug/htdig-debuginfo-3.2.0b6-9.fc6.i386.rpm
8f4f5e4d7265113443692f260ec0111d8e53e3cc i386/htdig-web-3.2.0b6-9.fc6.i386.rpm
3fd2e4055f6190947217d602af36dc33c56b3e4d i386/htdig-3.2.0b6-9.fc6.i386.rpm

Historique

2007-12-04 : Version Initiale

Recevez les bulletins FrSIRT

Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.


 
 

Recherche    

      

Newsletter    

    
 

Cisco Wide Area Application Services CUPS Remote Vulnerability

Cisco UCM Denial of Service and Authentication Bypass Vulnerabilities

Cisco Intrusion Prevention System Jumbo Frame Vulnerability

Cisco VPN Client Deterministic Network Enhancer Privilege Escalation

Cisco Products SNMPv3 Authentication Packets Vulnerabilities

Cisco PIX and ASA Security Bypass and Denial of Service

Cisco IOS Secure Shell Remote Denial of Service

IBM Tivoli Directory Server Entry Handling Double-Free Vulnerability

IBM AFP Viewer Plug-In "SRC" Property Buffer Overflow Vulnerability

IBM Hardware Management Console Cross Site Scripting Vulnerabilities

IBM OS/400 BrSmRcvAndCheck Local Buffer Overflow Vulnerability

IBM DB2 Multiple Buffer Overflow Vulnerabilities

IBM WebSphere Application Server Security Exposure Vulnerability

IBM AIX Multiple Command Local Privilege Escalation Vulnerabilities

Mozilla Products Remote Code Execution Vulnerabilities

Mozilla Firefox Unspecified Remote Command Execution Vulnerability

Mozilla JavaScript Garbage Collector Code Execution Vulnerability

Mozilla Thunderbird Code Execution and Cross Site Scripting Issues

Mozilla Firefox and SeaMonkey Multiple Remote Code Execution Issues

Mozilla Thunderbird Multiple Security Bypass and Code Execution Issues

Mozilla Firefox and SeaMonkey Multiple Remote Code Execution Issues

  FrSIRT.COM © Tous droits réservés 2003-2008 - Notice Légale  sécurité informatique