2015-0261: Request Tracker: Mehrere Schwachstellen ermöglichen die Entführung von Sitzungen
Historie:
- Version 1 (2015-02-27 15:20)
- Neues Advisory
- Version 2 (2015-03-27 11:50)
- Nachdem bereits für Debian Wheezy (7.8) ein Sicherheitsupdate bereitgestellt wurde, stehen nun auch für Fedora 21, 22 Sicherheitsupdates in Form der aktuellen Pakete rt-4.2.10-2.fc21, bzw. rt-4.2.10-2.fc22 (jeweils im Status "testing") zur Verfügung.
Betroffene Software
Office
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in Request Tracker ermöglichen einem entfernten, nicht authentifizierten Angreifer, einen Denial-of-Service-Angriff durchzuführen, Informationen auszuspähen oder Benutzerrechte zu erlangen.
Schwachstellen:
CVE-2014-9472
Schwachstelle in Request Tracker ermöglicht Denial-of-Service-AngriffCVE-2015-1165
Schwachstelle in Request Tracker ermöglicht das Ausspähen von InformationenCVE-2015-1464
Schwachstelle in Request Tracker ermöglicht Sitzungsentführung
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.