Debian-Sicherheitsankündigung

eperl -- Fehlinterpretiert ISINDEX-Abfragen

Datum des Berichts:
27. Aug 1998
Betroffene Pakete:
eperl
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
Im Augenblick ist keine weitere externe Sicherheitsdatenbank-Referenz verfügbar.
Weitere Informationen:

Wir haben einen Bericht von Tiago Luz Pinto erhalten, in dem beschrieben wird, dass das in 2.0 enthaltene eperl-Paket ISINDEX-Abfragen falsch interpretiert. Dies kann dazu führen, dass beliebiger Perl-Code auf dem Server ausgeführt wird.

Wir empfehlen Ihnen, Ihr eperl-Paket unverzüglich zu aktualisieren.

Behoben in:
All - (in Version 2.0) 2.2.14-0.2