English | Deutsch | Español | Português
 Benutzerkennung:
 Passwort:
Registrieren
 About:   Dediziert  | Erweitert  | Standard  | Wiederkehrend  | Risikolos  | Desktop  | Basis  | Einmalig  | Sicherheits Siegel  | FAQ
  Preis/Funktionszusammenfassung  | Bestellen  | Neue Anfälligkeiten  | Vertraulichkeit  | Anfälligkeiten Suche
 Anfälligkeitssuche        Suche in 150599 CVE Beschreibungen
und 73533 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512


- -------------------------------------------------------------------------
Debian Security Advisory DSA-2506-1                   security@debian.org
http://www.debian.org/security/                         Yves-Alexis Perez
July 02, 2012                          http://www.debian.org/security/faq
- -------------------------------------------------------------------------

Package        : libapache-mod-security
Vulnerability  : modsecurity bypass
Problem type   : remote
Debian-specific: no
CVE ID         : CVE-2012-2751
Debian Bug     : #678529

Qualys Vulnerability & Malware Research Labs discovered a vulnerability in
ModSecurity, a security module for the Apache webserver. In situations where
both 'Content:Disposition: attachment' and 'Content-Type: multipart' were
present in HTTP headers, the vulernability could allow an attacker to bypass
policy and execute cross-site script (XSS) attacks through properly crafted
HTML documents.

For the stable distribution (squeeze), this problem has been fixed in
version 2.5.12-1+squeeze1.

For the testing distribution (wheezy), this problem has been fixed in
version 2.6.6-1.

For the unstable distribution (sid), this problem has been fixed in
version 2.6.6-1.

In testing and unstable distribution, the source package has been renamed to
modsecurity-apache.

We recommend that you upgrade your libapache-mod-security packages.

Further information about Debian Security Advisories, how to apply
these updates to your system and frequently asked questions can be
found at: http://www.debian.org/security/

Mailing list: debian-security-announce@lists.debian.org
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.12 (GNU/Linux)
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=3M0X
-----END PGP SIGNATURE-----

Registrierung eines neuen Benutzers
Email:
Benutzerkennung:
Passwort:
Bitte schicken Sie mir den monatlichen Newsletter, der mich über die neuesten Services, Verbesserungen und Umfragen informiert.
Bitte schicken Sie mir eine Anfälligkeitstest Benachrichtigung, wenn ein neuer Test hinzugefügt wird.
   Datenschutz
Anmeldung für registrierte Benutzer
 
Benutzerkennung:   
Passwort:  

 Benutzerkennung oder Passwort vergessen?
Email/Benutzerkennung:




Startseite | Über uns | Kontakt | Partnerprogramme | Developer APIs | Datenschutz | Mailinglisten | Missbrauch
Sicherheits Überprüfungen | Verwaltete DNS | Netzwerk Überwachung | Webseiten Analysator | Internet Recherche Berichte
Web Sonde

© 1998-2019 E-Soft Inc. Alle Rechte vorbehalten.