DFN-CERT

Advisory-Archiv

2015-0290: Dokuwiki: Mehrere Schwachstellen ermöglichen Cross-Site-Scripting-Angriffe

Historie:

Version 1 (2015-03-05 15:52)
Neues Advisory
Version 2 (2015-03-09 11:50)
Für Fedora EPEL 5, EPEL 6 und EPEL 7 stehen Sicherheitsupdates für Dokuwiki im Status 'testing' zur Verfügung.

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen ermöglichen einem entfernten, authentifizierten Angreifer das Umgehen von Sicherheitsmaßnahmen und einem entfernten, nicht authentifizierten Angreifer Cross-Site-Scripting-Angriffe durchzuführen.
Die Schwachstellen CVE-2012-6662 und CVE-2014-9253 sind bereits in der Version 2014-09-29b behoben worden, werden im aktuellen Advisory aber weiterhin aufgeführt.

Schwachstellen:

CVE-2012-6662

Schwachstelle in Drupal erlaubt Cross-Site-Scripting

CVE-2014-9253

Eine Schwachstelle in DokuWiki ermöglicht Cross-Site Scripting-Angriff

CVE-2015-2172

Schwachstelle in Dokuwiki ermöglicht das Umgehen von Sicherheitsmaßnahmen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.