动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 Debian对mantis升级

作者来源:51CTO.COM  
阅读 数 268 人次 , 2006-3-18 17:51:00 



信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

设计漏洞、输入确认漏洞

攻击类型:

远程攻击

发布日期:

2005-01-18

更新日期:

2005-01-18

受影响系统:

Debian GNU/Linux 3.1

Debian GNU/Linux unstable alias sid

安全系统:

漏洞报告人:

Debian

漏洞描述:

Secunia Advisory: SA18481

Debian对mantis升级

Debian已经发布了对mantis的升级,纠正了其中的一些漏洞。一些造成未知的影响,另外的可被恶意攻击者利用窒息功能跨站脚本攻击,HTTP响应分裂,SQL注入攻击,和泄露敏感信息。

更多信息:

SA18018

SA18181

 

测试方法:



解决方法:

应用升级包

-- Debian GNU/Linux 3.1 alias sarge --

Source archives:

http://security.debian.org/pool/...mantis/mantis_0.19.2-5sarge1.dsc

Size/MD5 checksum: 580 84bfa6cce4f41aebd7f7bdd810048504

http://security.debian.org/pool/...is/mantis_0.19.2-5sarge1.diff.gz

Size/MD5 checksum: 39448 0c827e6e04027c31080de40d53930689

http://security.debian.org/pool/...mantis/

mantis_0.19.2.orig.tar.gz

Size/MD5 checksum: 1298615 042c42c6de3bc536181391c1e9b25db3

Architecture independent components:

http://security.debian.org/pool/...is/mantis_0.19.2-5sarge1_all.deb

Size/MD5 checksum: 897448 a5d28b04680faf1abbda95cc18b28bac

-- Debian GNU/Linux unstable alias sid --

在0.19.4-1版本中纠正漏洞.

 

(  

 
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:Avaya PDS HP-UX SecureShell拒绝服务漏洞
· 下一篇:HP-UX ftpd拒绝服务漏洞
· 网络流行黑客软件简介
· Sun掌门:不加强安全问题消除不了数字鸿沟
· 你的免费Email安全吗
· 强化网络安全监控 路透社与MCI延长安全合同
· 分析phpwind2.0.1漏洞


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077