DFN-CERT

Advisory-Archiv

2017-0888: Deluge: Zwei Schwachstellen ermöglichen eine Verzeichnistraversierung und einen Cross-Site-Request-Forgery-Angriff

Historie:

Version 1 (2017-05-19 16:10)
Neues Advisory
Version 2 (2017-06-07 11:33)
Für openSUSE 42.2 steht Deluge in der Version 1.3.15 als Sicherheitsupdate zur Verfügung, um die Schwachstellen zu beheben.

Betroffene Software

Netzwerk

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann zwei Schwachstellen in Deluge ausnutzen, um durch einen Verzeichnistraversierungsangriff Programmcode aus nicht vertrauenswürdigen Quellen auszuführen oder einen Cross-Site-Request-Forgery (CSRF)-Angriff durchzuführen.

Der Hersteller stellt Deluge 1.3.15 zur Behebung der Schwachstelle CVE-2017-9031 zur Verfügung. Die Schwachstelle CVE-2017-7178 wurde bereits mit Deluge 1.3.14 behoben.

Debian stellt Backport-Sicherheitsupdates für die stabile Distribution Debian Jessie bereit.

Schwachstellen:

CVE-2017-7178

Schwachstelle in Deluge ermöglicht Cross-Site-Request-Forgery-Angriff

CVE-2017-9031

Schwachstelle in Deluge ermöglicht Verzeichnistraversierungsangriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.