2017-0888: Deluge: Zwei Schwachstellen ermöglichen eine Verzeichnistraversierung und einen Cross-Site-Request-Forgery-Angriff
Historie:
- Version 1 (2017-05-19 16:10)
- Neues Advisory
- Version 2 (2017-06-07 11:33)
- Für openSUSE 42.2 steht Deluge in der Version 1.3.15 als Sicherheitsupdate zur Verfügung, um die Schwachstellen zu beheben.
Betroffene Software
Netzwerk
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, nicht authentisierter Angreifer kann zwei Schwachstellen in Deluge ausnutzen, um durch einen Verzeichnistraversierungsangriff Programmcode aus nicht vertrauenswürdigen Quellen auszuführen oder einen Cross-Site-Request-Forgery (CSRF)-Angriff durchzuführen.
Der Hersteller stellt Deluge 1.3.15 zur Behebung der Schwachstelle CVE-2017-9031 zur Verfügung. Die Schwachstelle CVE-2017-7178 wurde bereits mit Deluge 1.3.14 behoben.
Debian stellt Backport-Sicherheitsupdates für die stabile Distribution Debian Jessie bereit.
Schwachstellen:
CVE-2017-7178
Schwachstelle in Deluge ermöglicht Cross-Site-Request-Forgery-AngriffCVE-2017-9031
Schwachstelle in Deluge ermöglicht Verzeichnistraversierungsangriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.