Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
icecast-server
(any)
Описание
Маркус Ворль (Markus Wörle) обнаружил уязвимость к перекрёстным
между сайтами скриптам в функции status-display (list.cgi) внутреннего
web-сервера icecast, потокового сервера MPEG layer 3. Переменная UserAgent
неправильно экранируется, и нападающий может заставить клиент выполнить
произвольные команды на языке Java script.
В стабильном дистрибутиве (woody) эта проблема исправлена
в версии 1.3.11-4.2.
В нестабильном дистрибутиве (sid) эта проблема исправлена
в версии 1.3.12-8.
Мы рекомендуем вам обновить пакет icecast-server.
между сайтами скриптам в функции status-display (list.cgi) внутреннего
web-сервера icecast, потокового сервера MPEG layer 3. Переменная UserAgent
неправильно экранируется, и нападающий может заставить клиент выполнить
произвольные команды на языке Java script.
В стабильном дистрибутиве (woody) эта проблема исправлена
в версии 1.3.11-4.2.
В нестабильном дистрибутиве (sid) эта проблема исправлена
в версии 1.3.12-8.
Мы рекомендуем вам обновить пакет icecast-server.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
ppc:
icecast-server - 1.3.11-4.2
s390x:
icecast-server - 1.3.11-4.2
m68k:
icecast-server - 1.3.11-4.2
i686:
icecast-server - 1.3.11-4.2
hppa:
icecast-server - 1.3.11-4.2
sparc:
icecast-server - 1.3.11-4.2
alpha:
icecast-server - 1.3.11-4.2
ia64:
icecast-server - 1.3.11-4.2
mips:
icecast-server - 1.3.11-4.2
mipsel:
icecast-server - 1.3.11-4.2
arm:
icecast-server - 1.3.11-4.2
Debian GNU/Linux 3.0:
ppc:
icecast-server - 1.3.11-4.2
s390x:
icecast-server - 1.3.11-4.2
m68k:
icecast-server - 1.3.11-4.2
i686:
icecast-server - 1.3.11-4.2
hppa:
icecast-server - 1.3.11-4.2
sparc:
icecast-server - 1.3.11-4.2
alpha:
icecast-server - 1.3.11-4.2
ia64:
icecast-server - 1.3.11-4.2
mips:
icecast-server - 1.3.11-4.2
mipsel:
icecast-server - 1.3.11-4.2
arm:
icecast-server - 1.3.11-4.2
Ссылки
http://www.debian.org/security/dsa-541/
Источник: CVE
Наименование: CVE-2004-0781
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-0781
Источник: CVE
Наименование: CVE-2004-0781
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-0781