2015-1258: Request Tracker: Zwei Schwachstellen ermöglichen einen Cross-Site-Scripting-Angriff
Historie:
- Version 1 (2015-08-14 18:20)
- Neues Advisory
- Version 2 (2015-08-19 13:46)
- Debian aktualisiert die bereits veröffentlichte Sicherheitsmeldung und gibt für die zweite Schwachstelle den Identifier CVE-2015-6506 an. Für die Distributionen Fedora 21, Fedora 22 und Fedora 23 stehen Sicherheitsupdates im Status 'testing' bereit.
Betroffene Software
Office
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentifizierter Angreifer kann über die Schwachstelle einen Cross-Site-Scripting-Angriff durchführen.
Für die Debian Distributionen Wheezy und Jessie stehen Sicherheitsupdates bereit. Mit dem Update für Jessie wird eine weitere Cross-Site-Scripting-Schwachstelle geschlossen, die allerdings nur für Installationen, die GnuPG oder S/MIME nutzen, relevant ist.
Schwachstellen:
CVE-2015-5475
Cross-Site-Scripting-Schwachstelle in Request TrackerCVE-2015-6506
Cross-Site-Scripting-Schwachstelle in Request Tracker
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.