2015-0290: Dokuwiki: Mehrere Schwachstellen ermöglichen Cross-Site-Scripting-Angriffe
Historie:
- Version 1 (2015-03-05 15:52)
- Neues Advisory
- Version 2 (2015-03-09 11:50)
- Für Fedora EPEL 5, EPEL 6 und EPEL 7 stehen Sicherheitsupdates für Dokuwiki im Status 'testing' zur Verfügung.
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen ermöglichen einem entfernten, authentifizierten Angreifer das Umgehen von Sicherheitsmaßnahmen und einem entfernten, nicht authentifizierten Angreifer Cross-Site-Scripting-Angriffe durchzuführen.
Die Schwachstellen CVE-2012-6662 und CVE-2014-9253 sind bereits in der Version 2014-09-29b behoben worden, werden im aktuellen Advisory aber weiterhin aufgeführt.
Schwachstellen:
CVE-2012-6662
Schwachstelle in Drupal erlaubt Cross-Site-ScriptingCVE-2014-9253
Eine Schwachstelle in DokuWiki ermöglicht Cross-Site Scripting-AngriffCVE-2015-2172
Schwachstelle in Dokuwiki ermöglicht das Umgehen von Sicherheitsmaßnahmen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.