Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.890897
Kategorie:Debian Local Security Checks
Titel:Debian LTS: Security Advisory for qbittorrent (DLA-897-1)
Zusammenfassung:CVE-2017-6503;WebUI in qBittorrent before 3.3.11 did not escape many values,;which could potentially lead to XSS.;;CVE-2017-6504;;WebUI in qBittorrent before 3.3.11 did not set the X-Frame-Options;header, which could potentially lead to clickjacking.
Beschreibung:Summary:
CVE-2017-6503
WebUI in qBittorrent before 3.3.11 did not escape many values,
which could potentially lead to XSS.

CVE-2017-6504

WebUI in qBittorrent before 3.3.11 did not set the X-Frame-Options
header, which could potentially lead to clickjacking.

Affected Software/OS:
qbittorrent on Debian Linux

Solution:
For Debian 7 'Wheezy', these problems have been fixed in version
2.9.8-1+deb7u1.

We recommend that you upgrade your qbittorrent packages.

CVSS Score:
4.3

CVSS Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2017-6503
BugTraq ID: 96758
http://www.securityfocus.com/bid/96758
Common Vulnerability Exposure (CVE) ID: CVE-2017-6504
CopyrightCopyright (C) 2018 Greenbone Networks GmbH http://greenbone.net

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.