DFN-CERT

Advisory-Archiv

2015-0261: Request Tracker: Mehrere Schwachstellen ermöglichen die Entführung von Sitzungen

Historie:

Version 1 (2015-02-27 15:20)
Neues Advisory
Version 2 (2015-03-27 11:50)
Nachdem bereits für Debian Wheezy (7.8) ein Sicherheitsupdate bereitgestellt wurde, stehen nun auch für Fedora 21, 22 Sicherheitsupdates in Form der aktuellen Pakete rt-4.2.10-2.fc21, bzw. rt-4.2.10-2.fc22 (jeweils im Status "testing") zur Verfügung.

Betroffene Software

Office

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Request Tracker ermöglichen einem entfernten, nicht authentifizierten Angreifer, einen Denial-of-Service-Angriff durchzuführen, Informationen auszuspähen oder Benutzerrechte zu erlangen.

Schwachstellen:

CVE-2014-9472

Schwachstelle in Request Tracker ermöglicht Denial-of-Service-Angriff

CVE-2015-1165

Schwachstelle in Request Tracker ermöglicht das Ausspähen von Informationen

CVE-2015-1464

Schwachstelle in Request Tracker ermöglicht Sitzungsentführung

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.