apache2-devel: Apache 2.0 Header- und Include-Dateien ---------------------------------------------------------------------- Datei: apache2-devel-2.2.3-26.ppc.rpm Patchrpm: apache2-devel-2.2.3-26.ppc.patch.rpm Version: 2.2.3-26 Größe: 208 kB Patchgröße: 110 kB Datum: Don 25 Sep 2008 13:40:36 CEST Source: apache2-2.2.3-26.src.rpm Security: Ja ---------------------------------------------------------------------- Beschreibung: Fehlende Gültigkeitsprüfungen von FTP-URLs konnten für Cross-Site-Scripting (XSS) Angriffe über das mod_proxy_ftp Modul ausgenutzt werden (CVE-2008-2939). Fehlende Sicherheitsvorkehrungen konnten für Cross-Site-Request-Forgery (CSRF) Attacken über die mod_proxy_balancer-Schnittstelle ausgenutzt werden (CVE-2007-6420).