[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
security/2006/dsa-1207.wml
æ‰å±±ã§ã™ã€‚
security/2006/dsa-1207.wml[1] ã®æ—¥æœ¬èªžè¨³ç‰ˆã‚’ debian-users:47676[2] ã®
ã‹ãã“ã•ã‚“訳をå‚考ã«ä½œæ¥ã—ã¾ã—ãŸã€‚査èªã‚’ãŠé¡˜ã„ã—ã¾ã™ã€‚
1. http://www.debian.org/security/2006/dsa-1207.en.html
2. http://lists.debian.or.jp/debian-users/200611/msg00094.html
------------------------------------------------------------------
#use wml::debian::translation-check translation="1.2"
<define-tag description>複数ã®è„†å¼±æ€§</define-tag>
<define-tag moreinfo>
<p>phpmyadmin ã® DSA 1207 ã§ã®æ›´æ–°ã«ã‚ˆã‚Šã€å•é¡Œã‚’引ãèµ·ã“ã—ã¦ã—ã¾ã„ã¾ã—ãŸã€‚
今回ã®æ›´æ–°ã¯ãã®å•é¡Œã‚’ä¿®æ£ã—ã¾ã™ã€‚念ã®ãŸã‚ã€å…ƒã®å‹§å‘Šã‚’å†æŽ²ã—ã¾ã™ã€‚</p>
<blockquote>
<p>リモートã‹ã‚‰ã®è¤‡æ•°ã®è„†å¼±æ€§ãŒã€ã‚¦ã‚§ãƒ–上㧠MySQL を管ç†ã™ã‚‹ãŸã‚ã®ãƒ—ãƒã‚°ãƒ©ãƒ
phpMyAdmin ã«ç™ºè¦‹ã•ã‚Œã¾ã—ãŸã€‚Common Vulnerabilities and Exposures
プãƒã‚¸ã‚§ã‚¯ãƒˆã§ã¯ä»¥ä¸‹ã®å•é¡Œã‚’特定ã—ã¦ã„ã¾ã™ã€‚</p>
<ul>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-3621">CVE-2005-3621</a>
<p>CRLF 挿入脆弱性ã«ã‚ˆã‚Šã€ãƒªãƒ¢ãƒ¼ãƒˆã®æ”»æ’ƒè€…ãŒ
HTTP レスãƒãƒ³ã‚¹åˆ†å‰²æ”»æ’ƒã‚’引ãèµ·ã“ã™ã“ã¨ãŒå¯èƒ½ã§ã™ã€‚</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-3665">CVE-2005-3665</a>
<p>複数ã®ã‚¯ãƒã‚¹ã‚µã‚¤ãƒˆã‚¹ã‚¯ãƒªãƒ—ティング (XSS) 脆弱性ã«ã‚ˆã‚Šã€ãƒªãƒ¢ãƒ¼ãƒˆã®æ”»æ’ƒè€…ãŒ
(1) HTTP_HOST 変数ã€ã¾ãŸã¯ (2)
ヘッダ生æˆã‚’処ç†ã™ã‚‹ãƒ©ã‚¤ãƒ–ラリディレクトリã®æ§˜ã€…ãªã‚¹ã‚¯ãƒªãƒ—ト経由ã§ã€ä»»æ„ã®ã‚¦ã‚§ãƒ–スクリプトや
HTML 文を注入ã™ã‚‹ã“ã¨ãŒå¯èƒ½ã§ã™ã€‚</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1678">CVE-2006-1678</a>
<p>複数ã®ã‚¯ãƒã‚¹ã‚µã‚¤ãƒˆã‚¹ã‚¯ãƒªãƒ—ティング (XSS) 脆弱性ã«ã‚ˆã‚Šã€ãƒªãƒ¢ãƒ¼ãƒˆã®æ”»æ’ƒè€…ãŒ
themes ディレクトリã®ã‚¹ã‚¯ãƒªãƒ—ト経由ã§ä»»æ„ã®ã‚¦ã‚§ãƒ–スクリプトや
HTML 文を注入ã™ã‚‹ã“ã¨ãŒå¯èƒ½ã§ã™ã€‚</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-2418">CVE-2006-2418</a>
<p>クãƒã‚¹ã‚µã‚¤ãƒˆã‚¹ã‚¯ãƒªãƒ—ティング (XSS) 脆弱性ã«ã‚ˆã‚Šã€ãƒªãƒ¢ãƒ¼ãƒˆã®æ”»æ’ƒè€…ãŒ
footer.inc.php ã® db パラメータ経由ã§ä»»æ„ã®ã‚¦ã‚§ãƒ–スクリプトや
HTML 文を注入ã™ã‚‹å¯èƒ½æ€§ãŒã‚ã‚Šã¾ã™ã€‚</p></li>
<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-5116">CVE-2006-5116</a>
<p>リモートã®æ”»æ’ƒè€…ãŒã€_FILES
ã‚°ãƒãƒ¼ãƒãƒ«å¤‰æ•°ã‚’通ã—ã¦å†…部変数を上書ãã™ã‚‹å¯èƒ½æ€§ãŒã‚ã‚Šã¾ã™ã€‚</p></li>
</ul>
</blockquote>
<p>安定版ディストリビューション (stableã€ã‚³ãƒ¼ãƒ‰ãƒãƒ¼ãƒ sarge)
ã§ã¯ã€ã“れらã®å•é¡Œã¯ãƒãƒ¼ã‚¸ãƒ§ãƒ³ 2.6.2-3sarge3 ã§ä¿®æ£ã•ã‚Œã¦ã„ã¾ã™ã€‚</p>
<p>次期安定版ディストリビューション (testingã€ã‚³ãƒ¼ãƒ‰ãƒãƒ¼ãƒ etch)
ãŠã‚ˆã³ä¸å®‰å®šç‰ˆãƒ‡ã‚£ã‚¹ãƒˆãƒªãƒ“ューション (unstableã€ã‚³ãƒ¼ãƒ‰ãƒãƒ¼ãƒ sid)
ã§ã¯ã€ã“れらã®å•é¡Œã¯ãƒãƒ¼ã‚¸ãƒ§ãƒ³ 2.9.0.3-1 ã§ä¿®æ£ã•ã‚Œã¦ã„ã¾ã™ã€‚</p>
<p>phpmyadmin パッケージã®ã‚¢ãƒƒãƒ—グレードをãŠå‹§ã‚ã—ã¾ã™ã€‚</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1207.data"