DFN-CERT

Advisory-Archiv

2015-1258: Request Tracker: Zwei Schwachstellen ermöglichen einen Cross-Site-Scripting-Angriff

Historie:

Version 1 (2015-08-14 18:20)
Neues Advisory
Version 2 (2015-08-19 13:46)
Debian aktualisiert die bereits veröffentlichte Sicherheitsmeldung und gibt für die zweite Schwachstelle den Identifier CVE-2015-6506 an. Für die Distributionen Fedora 21, Fedora 22 und Fedora 23 stehen Sicherheitsupdates im Status 'testing' bereit.

Betroffene Software

Office

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentifizierter Angreifer kann über die Schwachstelle einen Cross-Site-Scripting-Angriff durchführen.

Für die Debian Distributionen Wheezy und Jessie stehen Sicherheitsupdates bereit. Mit dem Update für Jessie wird eine weitere Cross-Site-Scripting-Schwachstelle geschlossen, die allerdings nur für Installationen, die GnuPG oder S/MIME nutzen, relevant ist.

Schwachstellen:

CVE-2015-5475

Cross-Site-Scripting-Schwachstelle in Request Tracker

CVE-2015-6506

Cross-Site-Scripting-Schwachstelle in Request Tracker

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.