Mehrere entfernt ausnutzbare Verwundbarkeiten wurden in Apache, dem
bekanntesten Web-Server der Welt, entdeckt, die zur Ausführung beliebiger
Web-Skripte führen können. Das Common Vulnerabilities and Exposures
Project
legt die folgenden Verwundbarkeiten fest:
Eine Site-übergreifende Skripting-Verwundbarkeit (XSS) existiert in der Komponente mod_imap des Apache-Servers.
Apache bereinigt den Expect-Header einer HTTP-Anfrage nicht, wenn er in einer Fehlermeldung zurückgeliefert wird, was Site-übergreifende Skripting-Angriffe (XSS) erlauben könnte.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 1.3.33-6sarge3 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.3.34-3 behoben.
Wir empfehlen Ihnen, Ihr apache-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.