2011-02-23

gitolite, Red Hat Fedora

ソフト名:gitolite 1.5.9.1未満, Red Hat Fedora 14
回避策:アップデートにて対応, FEDORA-2011-1644にて対応
脆弱性:セキュリティ制限の回避, システムアクセス, ディレクトリトラバーサル, リモートコマンド実行
ソース:
https://github.com/sitaramc/gitolitehttp:/github.com/sitaramc/gitolite
http://fedoraproject.org/
http://groups.google.com/group/gitolite/browse_thread/thread/797a93ec26e1dcbc
http://lists.fedoraproject.org/pipermail/package-announce/2011-February/054250.html
http://secunia.com/advisories/43390/
http://secunia.com/advisories/43416/
危険性:Medium Risk

0 件のコメント:

コメントを投稿