2015-0400: Movable Type: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-03-24 19:25)
- Neues Advisory
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Durch Ausnutzen dieser Schwachstellen kann ein entfernter, nicht authentisierter Angreifer beliebigen Programmcode zur Ausführung bringen. Für die stabile Distribution Debian Wheezy (7.7) steht ein Backport-Sicherheitsupdate zur Verfügung.
Schwachstellen:
CVE-2013-2184
Schwachstelle in Movable Type erlaubt Ausführen beliebigen ProgrammcodesCVE-2014-9057
Schwachstelle in Movable Type erlaubt Ausführen beliebigen ProgrammcodesCVE-2015-1592
Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.